0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad de escalada de privilegios autenticada en productos Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)

· hace 53d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Atacante local autenticado con privilegios netadmin puede ejecutar comandos como root
  • Inyección de comandos por validación de entrada insuficiente
  • Explotación limitada observada; Cisco insta a actualizar y auditar logs

"Cisco reveló una vulnerabilidad (CVE-2026-20245) en Catalyst SD-WAN Controller, Manager y Validator que permite a un atacante local autenticado con privilegios netadmin ejecutar comandos como root mediante la carga de un archivo manipulado. La explotación requiere el compromiso previo de CVE-2026-20182 o CVE-2026-20127. Cisco observó una explotación limitada que provocó cambios de configuración en dispositivos periféricos. Hay versiones de software corregidas disponibles; no hay workarounds."

#escalada de privilegios #inyección de comandos #vulnerabilidad SD-WAN

Matriz de discusión

0 segmentos

aún no hay comentarios.