0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad de Cisco SD-WAN Manager explotada dos meses antes de su divulgación (infosecurity-magazine.com)

· hace 32d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • CVE-2026-20245 (CVSS 7.8) afecta a Cisco Catalyst SD-WAN Manager, Controller y Validator.
  • Explotación observada en marzo de 2026, divulgada el 4 de junio, parcheada el 10 de junio.
  • Atacantes usaron conexiones de peering no autorizadas y certificados robados.
  • Dos zero-days adicionales (CVE-2026-20127, CVE-2026-20182) explotados desde finales de 2025.
  • Atacantes eliminaron archivos y ejecutaron scripts de validación para ocultar huellas.
  • Google destacó la táctica 'living-off-the-edge' dirigida a dispositivos de red.

"Una vulnerabilidad de escalada de privilegios de alta gravedad (CVE-2026-20245) en Cisco Catalyst SD-WAN Manager fue explotada por actores de amenazas al menos dos meses antes de que Cisco la divulgara el 4 de junio de 2026. Mandiant de Google informó haber encontrado explotación ya en marzo de 2026. La falla permite a atacantes locales autenticados ejecutar comandos arbitrarios como root mediante la carga de un archivo CSV manipulado. Cisco lanzó parches a partir del 10 de junio. Mandiant también observó explotación anterior de otros dos zero-days (CVE-2026-20127, CVE-2026-20182) entre finales de 2025 y enero de 2026, dirigidos a infraestructura SD-WAN de un proveedor de servicios. La campaña subraya el paradigma 'living-off-the-edge', donde los atacantes comprometen dispositivos de red para eludir las defensas perimetrales."

#explotación de zero-day de Cisco #living-off-the-edge #seguridad SD-WAN

Matriz de discusión

0 segmentos

aún no hay comentarios.