0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Autentifitseeritud õiguste suurendamise haavatavus Cisco Catalyst SD-WAN toodetes (CVE-2026-20245) (sec.cloudapps.cisco.com)

· 53 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Autentitud kohalik ründaja netadmin õigustega saab täita käske root kasutajana
  • Käskude sisestamine ebapiisava sisendvalideerimise tõttu
  • Piiratud ärakasutamine täheldatud; Cisco kutsub üles uuendama ja auditeerima logisid

"Cisco avalikustas haavatavuse (CVE-2026-20245) Catalyst SD-WAN Controlleris, Manageris ja Validatoris, mis võimaldab autentitud kohalikul ründajal netadmin õigustega laadida üles võltsitud faili ja täita suvalisi käske root kasutajana. Ärakasutamine nõuab eelnevat kompromiteerimist CVE-2026-20182 või CVE-2026-20127 kaudu. Cisco on täheldanud piiratud ärakasutamist, mis põhjustas konfiguratsioonimuudatusi ääreseadmetes. Parandatud tarkvaraversioonid on saadaval; töölahendusi pole."

#õiguste suurendamine #käsusüst #SD-WAN haavatavus

Arutelumaatriks

0 segmenti

kommentaare veel pole.