{"id":328705,"date":"2026-08-22T14:17:35","date_gmt":"2026-08-22T12:17:35","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328705"},"modified":"2026-08-22T14:17:35","modified_gmt":"2026-08-22T12:17:35","slug":"cisco-amaggadon-cves-mit-score-10-10-9-9-9-6-7-5","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/22\/cisco-amaggadon-cves-mit-score-10-10-9-9-9-6-7-5\/","title":{"rendered":"Cisco-Amaggadon: CVEs mit Score 10, 10, 9.9, 9.6 &#038; 7.5"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Cisco hat gerade eine Sicherheitswarnung vor f\u00fcnf fetten Schwachstellen in seiner \"Secure Workload Software\" ver\u00f6ffentlicht, bei der einem nur noch schlecht werden kann. Die CVE-Scores f\u00fcr die Schwachstellen sind mit 10, 10, 9.9, 9.6 &amp; 7.5 angegeben. Die \"Secure Workload Software\" ist sicherheitstechnisch l\u00f6chrig wie ein Schweizer K\u00e4se.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Cisco Secure Workload?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/4bc6514a06c4434d9f8c9c35985d9b9d\" alt=\"\" width=\"1\" height=\"1\" \/>Ich beginne mal mit einem Joke, n\u00e4mlich der Beschreibung der Software \"Cisco Secure Workload\".\u00a0 Cisco Secure Workload (fr\u00fcher bekannt als Tetration) ist eine Plattform zum Schutz von Workloads in Rechenzentren und Multi-Cloud-Umgebungen. Diese nutzt eine Zero-Trust-Mikrosegmentierung, Verhaltensanalysen und maschinelles Lernen, um die laterale Ausbreitung von Bedrohungen zu verhindern, Sicherheitsrichtlinien zu automatisieren und Anwendungsmigrationen zu vereinfachen. Die \"Feinheiten\" dieser Software lassen sich <a href=\"https:\/\/www.cisco.com\/site\/de\/de\/products\/security\/secure-workload\/index.html\" target=\"_blank\" rel=\"noopener\">bei Cisco nachlesen<\/a>.<\/p>\n<h2>Ein paar Schwachstellen gef\u00e4llig?<\/h2>\n<p>Cisco hat zum 19. August 2026 den Sicherheitshinweis <a href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-hardening-csw1-shSvndWP\" target=\"_blank\" rel=\"noopener\">Cisco Secure Workload Software Security Hardening Release: August 2026<\/a> ver\u00f6ffentlicht. Dort wurden die nachfolgend aufgef\u00fchrten f\u00fcnf Schwachstellen aufgelistet, wobei zwei Sicherheitsl\u00fccken einen perfekten CSV-Score von 10.0, eine von 9.9, eine von 9.6 und eine \"nur 7.5\" erreicht.<\/p>\n<table width=\"100%\">\n<colgroup>\n<col \/>\n<col \/>\n<col \/>\n<col \/><\/colgroup>\n<thead>\n<tr>\n<th align=\"left\" valign=\"top\">CVE ID<\/th>\n<th align=\"left\" valign=\"top\">Highest CVSS Score<\/th>\n<th align=\"left\" valign=\"top\">Vulnerability Class (Highest-Level CWE)<\/th>\n<th align=\"left\" valign=\"top\">Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>CVE-2026-20231<\/td>\n<td>9.9<\/td>\n<td>CWE-74<\/td>\n<td>Improper neutralization of special elements (covers command, OS, argument injection)<\/td>\n<\/tr>\n<tr>\n<td>CVE-2026-20315<\/td>\n<td>10<\/td>\n<td>CWE-284<\/td>\n<td>Improper access control (covers authorization, authentication, privileges, and bypasses)<\/td>\n<\/tr>\n<tr>\n<td>CVE-2026-20317<\/td>\n<td>10<\/td>\n<td>CWE-287<\/td>\n<td>Improper authentication (covers missing authentication, authentication bypass, and reliance on untrusted inputs)<\/td>\n<\/tr>\n<tr>\n<td>CVE-2026-20318<\/td>\n<td>9.6<\/td>\n<td>CWE-20<\/td>\n<td>Improper input validation (covers input validation, path traversal, and external path control)<\/td>\n<\/tr>\n<tr>\n<td>CVE-2026-20319<\/td>\n<td>7.5<\/td>\n<td>CWE-119<\/td>\n<td>Improper restriction of operations within the bounds of a memory buffer (covers buffer overflows and out-of-bounds writes)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Da wird einem doch gleich ganz anders, wenn man liest, dass eine Sicherheitssoftware mit fetten Schwachstellen daherkommt. Es ist also patchen angegesagt, und das pronto.\u00a0Ich bin bei The Register auf den Sachverhalt gesto\u00dfen, die das Ganze in <a href=\"https:\/\/www.theregister.com\/security\/2026\/08\/21\/cisco-bug-severity-warning-reads-like-olympic-gymnastics-scores-10-10-99-96-and-75\/5290838\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufbereitet haben und schreiben, dass sich die CVE-Scores wie \"Bewertung bei Olypia-Wettk\u00e4mpfen\" ausschauen &#8211; fast alles \"Best-Noten\". Aber bei Schwachstellen braucht man diese Werte definitiv nicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco hat gerade eine Sicherheitswarnung vor f\u00fcnf fetten Schwachstellen in seiner \"Secure Workload Software\" ver\u00f6ffentlicht, bei der einem nur noch schlecht werden kann. Die CVE-Scores f\u00fcr die Schwachstellen sind mit 10, 10, 9.9, 9.6 &amp; 7.5 angegeben. Die \"Secure Workload &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/22\/cisco-amaggadon-cves-mit-score-10-10-9-9-9-6-7-5\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-328705","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328705"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328705\/revisions"}],"predecessor-version":[{"id":328706,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328705\/revisions\/328706"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}