
Kit de détection défensive pour CVE-2026-76461, une injection SQL critique dans Cisco Secure Email Gateway, avec des règles Sigma et YARA, des IOC et des conseils de remédiation.
Ressources de détection, de chasse et de remédiation pour CVE-2026-76461, une vulnérabilité critique d'injection SQL dans Cisco AsyncOS pour Cisco Secure Email Gateway (SEG).
Ce dépôt contient uniquement du contenu défensif : règles Sigma, règles YARA, analyse technique, indicateurs de compromission et conseils de remédiation.
Il ne contient PAS de code d'exploitation, de PoC ni d'outillage weaponisé.
La vulnérabilité a été ajoutée au catalogue Known Exploited Vulnerabilities (KEV) de la CISA. Au moment de la publication, aucun PoC fonctionnel public n'existe. Utilisez ces ressources uniquement dans des environnements autorisés.
| Champ | Valeur |
|---|
| CVE | CVE-2026-76461 |
| Éditeur | Cisco Systems, Inc. |
| Produit | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (Injection SQL) |
| CVSS v3.1 | 9.8 CRITIQUE |
| Vecteur | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Vecteur d'attaque | Réseau (e-mail forgé) |
| Impact | Exécution de code à distance en tant que root |
| Ajout au KEV | 2026-09-14 |
| Échéance KEV | 2026-09-17 |
| PoC public | ❌ Aucun disponible |
sigma/ — Règles de détection Sigma pour les journaux de messagerie, les accès web et la post-exploitationyara/ — Règles YARA pour l'analyse des artefacts de messagerie et des fichiers déposésdocs/technical-analysis.md — Analyse technique à partir de sources publiquesdocs/iocs.md — Indicateurs de compromission (officiels Cisco + dérivés)docs/remediation.md — Versions corrigées et étapes de mise à niveaupip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml