0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Todennettu oikeuksien korotuksen haavoittuvuus Cisco Catalyst SD-WAN -tuotteissa (CVE-2026-20245) (sec.cloudapps.cisco.com)

· 53 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Todennettu paikallinen hyökkääjä netadmin-oikeuksilla voi suorittaa komentoja rootina
  • Komento-injektio riittämättömän syötteen validoinnin vuoksi
  • Rajoitettua hyödyntämistä havaittu; Cisco kehottaa päivittämään ja auditoimaan lokit

"Cisco paljasti haavoittuvuuden (CVE-2026-20245) Catalyst SD-WAN Controllerissa, Managerissa ja Validatorissa, joka sallii todennetun paikallisen hyökkääjän netadmin-oikeuksilla suorittaa mielivaltaisia komentoja root-käyttäjänä lataamalla muokatun tiedoston. Hyödyntäminen edellyttää CVE-2026-20182 tai CVE-2026-20127 ennakkokompromissia. Cisco on havainnut rajoitettua hyödyntämistä, joka johti konfiguraatiomuutoksiin reunapäätelaitteissa. Korjattuja ohjelmistoversioita on saatavilla; kiertokeinoja ei ole."

#oikeuksien korotus #komentoinjektio #SD-WAN haavoittuvuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.