BDU:2026-15170 (CVE-2026-76442) — уязвимость средств защиты Cisco Secure Email and Web Manager и Cisco Secure Email Gateway
По данным БДУ ФСТЭК России, по состоянию на 23.09.2026.
Высокий — 7.5/10 Устранена
Уязвимость средств защиты Cisco Secure Email and Web Manager и Cisco Secure Email Gateway связана с некорректным вводом конфигурационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: Cisco Secure Email Gateway (Cisco Systems) — версии 13.0.0-392, 13.0.5-007, 13.5.1-277, 13.5.4-038, 14.0.0-698, 14.2.0-620, 14.2.1-020, 14.3.0-032, 15.0.0-104, 15.0.1-030, 15.0.3-002, 15.0.5-016, 15.5.1-055, 15.5.0-048, 15.5.2-018 и др.; Cisco Secure Email and Web Manager (Cisco Systems) — версии 7.2.0, 7.2.1, 7.2.2, 7.7.0, 7.7.1, 7.9.0, 7.9.1, 7.9.0-201, 7.9.2-116, 8.0.0, 8.0.1-031, 8.1.0, 8.1.0-001, 8.1.1-033, 8.1.2-000 и др.
- Что делать: уязвимость устранена производителем — применить исправления: sec.cloudapps.cisco.com
Сведения об уязвимости
| Идентификаторы | BDU:2026-15170 · CVE-2026-76442 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.5; CVSS 2.0 — 7.8) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость средств защиты Cisco Secure Email and Web Manager и Cisco Secure Email Gateway, связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 23.09.2026 · Обновлена ФСТЭК: 23.09.2026 · Выявлена: 16.09.2026 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-1284 — неправильная проверка указанного количества данных на входе |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование ресурсами |
Уязвимое ПО
- Cisco Secure Email Gateway (Cisco Systems) — версии 13.0.0-392, 13.0.5-007, 13.5.1-277, 13.5.4-038, 14.0.0-698, 14.2.0-620, 14.2.1-020, 14.3.0-032, 15.0.0-104, 15.0.1-030, 15.0.3-002, 15.0.5-016, 15.5.1-055, 15.5.0-048, 15.5.2-018 и др. · программное средство защиты
- Cisco Secure Email and Web Manager (Cisco Systems) — версии 7.2.0, 7.2.1, 7.2.2, 7.7.0, 7.7.1, 7.9.0, 7.9.1, 7.9.0-201, 7.9.2-116, 8.0.0, 8.0.1-031, 8.1.0, 8.1.0-001, 8.1.1-033, 8.1.2-000 и др. · прикладное ПО информационных систем
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций производителя
- sec.cloudapps.cisco.com/security/center/content/CiscoSecu…



