Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)
Appliquez immédiatement les correctifs fournis par Cisco et appliquez les mitigations recommandées; évaluez l'exposition internet de chaque asset SEG et priorisez les assets à haut exposure.
- Cisco Secure Email Gateway ( AsyncOS )
Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.
Le contexte
Une vulnérabilité de type injection SQL dans Cisco Secure Email Gateway (AsyncOS) permet à un attaquant non authentifié et distant d'exécuter des commandes arbitraires avec les privilèges root sur le système d'exploitation sous-jacent. Actuellement exploité dans le cadre d'attaques observées.
Vecteur d'attaque
Surface web/edge — applique via parsing des emails sur SEG; prérequis: accès réseau vers l'appliance; authentification non requise.
Systèmes impactés
| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Cisco Secure Email Gateway ( AsyncOS ) | Seg appliances: On-premises et Virtual Appliances | Version corrigée publiée par Cisco (voir advisory Cisco sa-esa-inj-2bLVGmhX) |
Non affecté : Aucun produit non lié à Cisco Secure Email Gateway n’est affecté par cette CVE dans le périmètre web décrit.
Statut du correctif : Correctifs publiés par Cisco; suivre les instructions de mitigation et les directives BOD 26-04 de CISA; appliquables cloud/host selon le cas.
La vulnérabilité
CVE-2026-76461 : Injection SQL / RCE partielle via parsing d’emails
Cisco Secure Email Gateway (AsyncOS) · CVSS 9.8 · exploitation observée
Vulnérabilité pré-authentification permettant l’exécution arbitraire de commandes avec privilèges root suite à une injection SQL lors du traitement des messages.
Impact : Exécution arbitraire de commandes sur l’OS sous-jacent avec privilèges root, compromettant intégrité et confidentialité des systèmes affectés.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Recommandations
- Appliquez immédiatement les patches et mitigations fournis par Cisco.
- Révisez et appliquez les contrôles BOD 26-04 de CISA pour le patching des services exposés.
- Évaluez l’exposition Internet de chaque SEG et segmentez les interfaces mail et management si possible.
Ce qu'il faut retenir
Appliquez immédiatement les correctifs fournis par Cisco et appliquez les mitigations recommandées; évaluez l'exposition internet de chaque asset SEG et priorisez les assets à haut exposure.
Analyse issue du bulletin de veille Kreomnis du 15 septembre 2026 (fenêtre : 14 septembre 2026). Sources croisées listées ci-dessous.
- Kreomnis Vigie