Freitag · 09.10.2026 Ausgabe 209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76480

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Im Rahmen einer internen Sicherheitsüberprüfung der Software Cisco License On-Prem (vormals Smart Software Manager On-Prem) wurden mehrere Schwachstellen entdeckt, die auf eine fehlerhafte beziehungsweise fehlende Authentifizierung zurückgehen. Das bedeutet: Funktionen oder Schnittstellen der Anwendung prüfen nicht zuverlässig, ob der Zugreifende tatsächlich berechtigt ist. Dadurch können Aktionen oder Daten zugänglich werden, die eigentlich erst nach einer erfolgreichen Anmeldung erreichbar sein dürften. Betroffen ist die lokal im eigenen Rechenzentrum betriebene Variante der Lizenzverwaltung, mit der Organisationen Cisco-Lizenzen ohne direkte Cloud-Anbindung verwalten. Der Hersteller hat die Probleme selbst gefunden und im Zuge einer Härtung der Software behoben; Angriffe aus der Praxis werden in der Beschreibung nicht genannt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln