Aller au contenu
Kreomnis.Vigie
CVE-2026-76461Élevée9.8 KEV

Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)

Publiée le 15/09/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 15/09/2026 · fenêtre 14 septembre 2026sources croisées, relecture Kreomnis
Action recommandée

Appliquez immédiatement les correctifs fournis par Cisco et appliquez les mitigations recommandées; évaluez l'exposition internet de chaque asset SEG et priorisez les assets à haut exposure.

Correctifs publiés par Cisco; suivre les instructions de mitigation et les directives BOD 26-04 de CISA; appliquables cloud/host selon le cas.
CVSS 3.1
9.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • Cisco Secure Email Gateway ( AsyncOS )
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 14/09/2026 · échéance de remédiation fédérale : 17/09/2026

Le contexte

Une vulnérabilité de type injection SQL dans Cisco Secure Email Gateway (AsyncOS) permet à un attaquant non authentifié et distant d'exécuter des commandes arbitraires avec les privilèges root sur le système d'exploitation sous-jacent. Actuellement exploité dans le cadre d'attaques observées.

Vecteur d'attaque

Surface web/edge — applique via parsing des emails sur SEG; prérequis: accès réseau vers l'appliance; authentification non requise.

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Cisco Secure Email Gateway ( AsyncOS ) | Seg appliances: On-premises et Virtual Appliances | Version corrigée publiée par Cisco (voir advisory Cisco sa-esa-inj-2bLVGmhX) |

Non affecté : Aucun produit non lié à Cisco Secure Email Gateway n’est affecté par cette CVE dans le périmètre web décrit.

Statut du correctif : Correctifs publiés par Cisco; suivre les instructions de mitigation et les directives BOD 26-04 de CISA; appliquables cloud/host selon le cas.

La vulnérabilité

CVE-2026-76461 : Injection SQL / RCE partielle via parsing d’emails

Cisco Secure Email Gateway (AsyncOS) · CVSS 9.8 · exploitation observée

Vulnérabilité pré-authentification permettant l’exécution arbitraire de commandes avec privilèges root suite à une injection SQL lors du traitement des messages.

Impact : Exécution arbitraire de commandes sur l’OS sous-jacent avec privilèges root, compromettant intégrité et confidentialité des systèmes affectés.

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Recommandations

  • Appliquez immédiatement les patches et mitigations fournis par Cisco.
  • Révisez et appliquez les contrôles BOD 26-04 de CISA pour le patching des services exposés.
  • Évaluez l’exposition Internet de chaque SEG et segmentez les interfaces mail et management si possible.

Ce qu'il faut retenir

Appliquez immédiatement les correctifs fournis par Cisco et appliquez les mitigations recommandées; évaluez l'exposition internet de chaque asset SEG et priorisez les assets à haut exposure.

Analyse issue du bulletin de veille Kreomnis du 15 septembre 2026 (fenêtre : 14 septembre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#cisco#injection-sql-rce#exploitee#kev#poc-public