Vulnerabilidad de Cisco SD-WAN Manager explotada dos meses antes de su divulgación (infosecurity-magazine.com)
- CVE-2026-20245 (CVSS 7.8) afecta a Cisco Catalyst SD-WAN Manager, Controller y Validator.
- Explotación observada en marzo de 2026, divulgada el 4 de junio, parcheada el 10 de junio.
- Atacantes usaron conexiones de peering no autorizadas y certificados robados.
- Dos zero-days adicionales (CVE-2026-20127, CVE-2026-20182) explotados desde finales de 2025.
- Atacantes eliminaron archivos y ejecutaron scripts de validación para ocultar huellas.
- Google destacó la táctica 'living-off-the-edge' dirigida a dispositivos de red.
"Una vulnerabilidad de escalada de privilegios de alta gravedad (CVE-2026-20245) en Cisco Catalyst SD-WAN Manager fue explotada por actores de amenazas al menos dos meses antes de que Cisco la divulgara el 4 de junio de 2026. Mandiant de Google informó haber encontrado explotación ya en marzo de 2026. La falla permite a atacantes locales autenticados ejecutar comandos arbitrarios como root mediante la carga de un archivo CSV manipulado. Cisco lanzó parches a partir del 10 de junio. Mandiant también observó explotación anterior de otros dos zero-days (CVE-2026-20127, CVE-2026-20182) entre finales de 2025 y enero de 2026, dirigidos a infraestructura SD-WAN de un proveedor de servicios. La campaña subraya el paradigma 'living-off-the-edge', donde los atacantes comprometen dispositivos de red para eludir las defensas perimetrales."
aún no hay comentarios.