研究人員發現Cisco Smart Software Manager On-Prem存在執行任意程式碼(RCE)漏洞(CVE-2026-20160),未經身分鑑別之遠端攻擊者可透過發送特製請求,以root權限於受影響主機上執行任意指令。請儘速確認並進行修補。
影響平台
Cisco Smart Software Manager On-Prem 9-202502至9-202510(含)版本
處置建議
更新Cisco Smart Software Manager On-Prem至9-202601(含)以後版本
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-20160
2. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ssm-cli-execution-cHUcWuNr
Facebook
Twitter
LINE