-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Cisco License On-Prem Advisory ID : NCSC-2026-0407 Versie : 1.00 Kans : medium CVE ID : CVE-2026-20328, CVE-2026-76437, CVE-2026-76452, CVE-2026-76454, CVE-2026-76480, CVE-2026-76482, CVE-2026-76483, CVE-2026-76484 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Relative Path Traversal Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Missing Authorization Improper Control of Generation of Code ('Code Injection') Missing Authentication for Critical Function Improper Verification of Cryptographic Signature Insufficiently Protected Credentials Uitgiftedatum : 20261008 Toepassing : Cisco Cisco License On-Prem Versie(s) : Platform(s) : Beschrijving Cisco heeft meerdere kwetsbaarheden verholpen in Cisco License On- Prem. De kwetsbaarheden bevinden zich in de webgebaseerde managementinterface en API-eindpunten van Cisco License On-Prem. Niet-geauthenticeerde aanvallers kunnen onder meer wachtwoorden resetten, bestanden schrijven of DoS-condities veroorzaken. Geauthenticeerde aanvallers met beheerdersrechten kunnen willekeurige commando's met rootrechten uitvoeren en via SQL-injectie toegang krijgen tot interne database-inhoud. Daarnaast zijn kwetsbaarheden vastgesteld rond authenticatie, cryptografische verificatie, credentialbescherming en code-injectie. De kwetsbaarheden kunnen gevolgen hebben voor de vertrouwelijkheid, integriteit en beschikbaarheid van het product. De kwetsbaarheden bevinden zich in de webinterface en API van Cisco License On-Prem. Het is af te raden om dergelijke interfaces publiek toegankelijk te hebben. Maar ook op interne netwerken is het aan te raden dergelijke interfaces af te steunen in separate beheeromgevingen, of additionele maatregelen te nemen om ongeautoriseerde toegang zo veel mogelijk te beperken. Mogelijke oplossingen Cisco heeft updates uitgebracht om de kwetsbaarheden in Cisco License On-Prem te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-hardening-ssm-Ph77wdhf Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-ssm-access-nttb2dhE Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmrHVXkACgkQgupWoL0Z hGG6awv/bVQQ5uuvwjy1g3qJ6YNn7tUKX3Z7zE9+eT5V7g6PSieKjBqq0U0CZpHO C88T3XKUo9F5NrvuVHBVmyp7ludCtZD5L7qDW7wbq7FmGHVWnGxM9VR94aDPwlZU J4AQeDGbaxHeQhDSvbfbicx/sbi1LVtemHZOLEEmTuWF7XZLetW8BObsXB/Wjeu2 bkksCdjWsI04LzGQ3kQkQIDHSFZzxdSZ+iweNS7CxFlQYqtxChvke1vIgPd7KCCq 7OpEaNkNvbVQp5s5NXPj2eBKSUk64yf/ZADemui0vqVJ29O8iP2e8IBIFQhe9cHt aKwyEOSlWTntTczDwWDwtfTYSx4YBNCy60LLlVtLlcq16ewxdsZQbD2xytnElc6+ 9UMWYlcQzygI/1JsNbC91T0dU5v+/ttxNH0xnMWB+rUb6/D8+Jroec7O8qNk819/ nWw5QNc1q0AeMeIF/SzOCEzn9hXUGegC/x2nFM8Echmqw99I7nstupu+VogKu9P/ t6ODQhC0 =cBDI -----END PGP SIGNATURE-----