Autentifitseeritud õiguste suurendamise haavatavus Cisco Catalyst SD-WAN toodetes (CVE-2026-20245) (sec.cloudapps.cisco.com)
0xBASE LUUREÜLEVAADE
- Autentitud kohalik ründaja netadmin õigustega saab täita käske root kasutajana
- Käskude sisestamine ebapiisava sisendvalideerimise tõttu
- Piiratud ärakasutamine täheldatud; Cisco kutsub üles uuendama ja auditeerima logisid
"Cisco avalikustas haavatavuse (CVE-2026-20245) Catalyst SD-WAN Controlleris, Manageris ja Validatoris, mis võimaldab autentitud kohalikul ründajal netadmin õigustega laadida üles võltsitud faili ja täita suvalisi käske root kasutajana. Ärakasutamine nõuab eelnevat kompromiteerimist CVE-2026-20182 või CVE-2026-20127 kaudu. Cisco on täheldanud piiratud ärakasutamist, mis põhjustas konfiguratsioonimuudatusi ääreseadmetes. Parandatud tarkvaraversioonid on saadaval; töölahendusi pole."
#õiguste suurendamine
#käsusüst
#SD-WAN haavatavus
kommentaare veel pole.