Todennettu oikeuksien korotuksen haavoittuvuus Cisco Catalyst SD-WAN -tuotteissa (CVE-2026-20245) (sec.cloudapps.cisco.com)
- Todennettu paikallinen hyökkääjä netadmin-oikeuksilla voi suorittaa komentoja rootina
- Komento-injektio riittämättömän syötteen validoinnin vuoksi
- Rajoitettua hyödyntämistä havaittu; Cisco kehottaa päivittämään ja auditoimaan lokit
"Cisco paljasti haavoittuvuuden (CVE-2026-20245) Catalyst SD-WAN Controllerissa, Managerissa ja Validatorissa, joka sallii todennetun paikallisen hyökkääjän netadmin-oikeuksilla suorittaa mielivaltaisia komentoja root-käyttäjänä lataamalla muokatun tiedoston. Hyödyntäminen edellyttää CVE-2026-20182 tai CVE-2026-20127 ennakkokompromissia. Cisco on havainnut rajoitettua hyödyntämistä, joka johti konfiguraatiomuutoksiin reunapäätelaitteissa. Korjattuja ohjelmistoversioita on saatavilla; kiertokeinoja ei ole."
ei vielä kommentteja.