Freitag · 09.10.2026 Ausgabe 209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76484

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Cisco License On-Prem, die lokal betriebene Lizenzverwaltung von Cisco, die zuvor als Smart Software Manager On-Prem bekannt war. Im Rahmen einer internen Sicherheitsüberprüfung durch das Entwicklungsteam wurden mehrere Mängel gefunden, die sich auf unzureichenden Schutz vor Code-Injection zurückführen lassen. Dabei verarbeitet die Software Eingaben so, dass von außen eingeschleuste Anweisungen als Programmcode interpretiert werden können, statt ausschließlich als Daten behandelt zu werden. Gelingt eine solche Einschleusung, kann ein Angreifer eigenen Code im Kontext der Anwendung ausführen und damit die Lizenzverwaltung beeinflussen. Weil eine solche On-Premises-Komponente zentral im internen Netz betrieben wird und mit angebundenen Cisco-Produkten kommuniziert, wiegt eine Kompromittierung entsprechend schwer. Die Mängel wurden vom Hersteller selbst entdeckt und durch Härtungsmaßnahmen in der Software behoben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln