Cisco Catalyst SD-WAN Managerin haavoittuvuutta hyödynnetään aktiivisesti (heise.de)
0xBASE INTEL BRIEF
- Cisco vahvistaa CVE-2026-20245 aktiivisen hyödyntämisen Catalyst SD-WAN Managerissa.
- Hyökkääjät tarvitsevat netadmin-oikeudet ja voivat suorittaa komentoja pääkäyttäjänä.
- Korjausta ei ole; suositellaan toukokuun puolivälin ohjelmistoa.
- Tarkista lokit tiedostosta /var/log/scripts.log poikkeamien varalta.
"Cisco varoittaa uudesta haavoittuvuudesta (CVE-2026-20245, CVSS 7.8) Catalyst SD-WAN Managerissa, jota hyödynnetään aktiivisesti. Todennautuneet paikalliset hyökkääjät, joilla on netadmin-oikeudet, voivat suorittaa mielivaltaisia komentoja pääkäyttäjänä. Korjausta ei ole saatavilla eikä tilapäisiä toimenpiteitä. Cisco suosittelee päivittämään toukokuun puolivälin ohjelmistoversioihin ja tarkistamaan lokit."
#Cisco SD-WAN haavoittuvuus
#CVE-2026-20245 hyödyntäminen
#pääkäyttäjän oikeuksien haavoittuvuus
ei vielä kommentteja.