Sicherheitslücke in Cisco Catalyst SD-WAN Manager wird aktiv ausgenutzt (heise.de)
0xBASE INTEL BRIEF
- Cisco bestätigt aktive Ausnutzung der Schwachstelle CVE-2026-20245 in Catalyst SD-WAN Manager.
- Angreifer benötigen netadmin-Rechte und können als root Befehle ausführen.
- Kein Patch für diese Lücke; Software von Mitte Mai wird empfohlen.
- Log-Prüfung auf Anomalien in /var/log/scripts.log erforderlich.
"Cisco warnt vor einer neuen Sicherheitslücke (CVE-2026-20245, CVSS 7.8) in Catalyst SD-WAN Manager, die aktiv ausgenutzt wird. Angreifer mit netadmin-Rechten können beliebige Befehle als root ausführen. Ein Patch steht noch nicht zur Verfügung; temporäre Gegenmaßnahmen gibt es nicht. Cisco empfiehlt, auf bereits veröffentlichte Softwarestände von Mitte Mai zu aktualisieren und Logs auf Anzeichen von Kompromittierung zu prüfen."
#Cisco SD-WAN Sicherheitslücke
#CVE-2026-20245 Exploit
#Root-Rechte Schwachstelle
Noch keine Kommentare.