Vulnerabilidad de escalada de privilegios autenticada en productos Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Atacante local autenticado con privilegios netadmin puede ejecutar comandos como root
- Inyección de comandos por validación de entrada insuficiente
- Explotación limitada observada; Cisco insta a actualizar y auditar logs
"Cisco reveló una vulnerabilidad (CVE-2026-20245) en Catalyst SD-WAN Controller, Manager y Validator que permite a un atacante local autenticado con privilegios netadmin ejecutar comandos como root mediante la carga de un archivo manipulado. La explotación requiere el compromiso previo de CVE-2026-20182 o CVE-2026-20127. Cisco observó una explotación limitada que provocó cambios de configuración en dispositivos periféricos. Hay versiones de software corregidas disponibles; no hay workarounds."
#escalada de privilegios
#inyección de comandos
#vulnerabilidad SD-WAN
aún no hay comentarios.