Vulnerabilidad en Cisco Catalyst SD-WAN Manager está siendo explotada activamente (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Cisco confirma explotación activa de CVE-2026-20245 en Catalyst SD-WAN Manager.
- Atacantes necesitan privilegios netadmin y pueden ejecutar comandos como root.
- No hay parche; se recomienda software de mediados de mayo.
- Revisar logs en /var/log/scripts.log para anomalías.
"Cisco advierte de una nueva vulnerabilidad (CVE-2026-20245, CVSS 7.8) en Catalyst SD-WAN Manager que está siendo explotada activamente. Atacantes autenticados con privilegios de netadmin pueden ejecutar comandos arbitrarios como root. No hay parche disponible ni medidas temporales. Cisco recomienda actualizar a versiones de mediados de mayo y revisar logs."
#vulnerabilidad Cisco SD-WAN
#exploit CVE-2026-20245
#escalada de privilegios root
aún no hay comentarios.