Cisco Catalyst SD-WAN Produkte: Authentifizierte Privilegieneskalation (CVE-2026-20245) (sec.cloudapps.cisco.com)
0xBASE INTEL BRIEF
- Authentifizierte lokale Ausnutzung mit netadmin-Rechten
- Befehlsinjektion durch unzureichende Eingabevalidierung
- Cisco beobachtete begrenzte Ausnutzung mit Konfigurationsänderungen
"Cisco hat eine Schwachstelle (CVE-2026-20245) in Catalyst SD-WAN Controller, Manager und Validator offengelegt. Ein authentifizierter lokaler Angreifer mit netadmin-Rechten kann durch eine manipulierte Datei beliebige Befehle als root ausführen. Eine Ausnutzung erfordert vorherige Kompromittierung via CVE-2026-20182 oder CVE-2026-20127. Cisco beobachtete begrenzte Ausnutzung, die zu Konfigurationsänderungen an Edge-Geräten führte. Es wurden aktualisierte Softwareversionen veröffentlicht; es gibt keine Workarounds."
#Privilegieneskalation
#Befehlsinjektion
#SD-WAN Schwachstelle
Noch keine Kommentare.