Cisco SD-WAN Manager nõrkuse kaudu on võimalik tõsta õigused root-õigusteks (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Cisco SD-WAN Manager (vManage) on kriitilise tähtsusega nõrkus.
- Ründajad haldajaõigustega võivad saada root-ligipääsu.
- Aktiivne ärakasutamine tuvastatud; varasemad paigad pakuvad kaitset.
"Cisco on parandanud nõrkuse SD-WAN Manageris (endine vManage). Ründaja võrguhalduri õigustega saab spetsiaalselt loodud faili üles laadida, et tõsta õigused root-õigusteks. Tuvastatud on aktiivne ärakasutamine. Nõrkus nõuab CVE-2026-20182 või CVE-2026-20127 eelnevat ärakasutamist, välja arvatud juhul, kui need on juba parandatud."
#võrgu turvalisus
#õiguste tõstmine
#Cisco teade
kommentaare veel pole.