0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Cisco Catalyst SD-WAN Produkte: Authentifizierte Privilegieneskalation (CVE-2026-20245) (sec.cloudapps.cisco.com)

0xBASE INTEL BRIEF
  • Authentifizierte lokale Ausnutzung mit netadmin-Rechten
  • Befehlsinjektion durch unzureichende Eingabevalidierung
  • Cisco beobachtete begrenzte Ausnutzung mit Konfigurationsänderungen

"Cisco hat eine Schwachstelle (CVE-2026-20245) in Catalyst SD-WAN Controller, Manager und Validator offengelegt. Ein authentifizierter lokaler Angreifer mit netadmin-Rechten kann durch eine manipulierte Datei beliebige Befehle als root ausführen. Eine Ausnutzung erfordert vorherige Kompromittierung via CVE-2026-20182 oder CVE-2026-20127. Cisco beobachtete begrenzte Ausnutzung, die zu Konfigurationsänderungen an Edge-Geräten führte. Es wurden aktualisierte Softwareversionen veröffentlicht; es gibt keine Workarounds."

#Privilegieneskalation #Befehlsinjektion #SD-WAN Schwachstelle

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.