0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité Cisco SD-WAN Manager exploitée deux mois avant sa divulgation (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-20245 (CVSS 7.8) affecte Cisco Catalyst SD-WAN Manager, Controller et Validator.
  • Exploitation observée en mars 2026, divulguée le 4 juin, corrigée le 10 juin.
  • Attaquants ont utilisé des connexions de peering non autorisées et des certificats volés.
  • Deux autres zero-days (CVE-2026-20127, CVE-2026-20182) exploités depuis fin 2025.
  • Attaquants ont supprimé des fichiers et exécuté des scripts de validation pour masquer les traces.
  • Google a souligné la tactique 'living-off-the-edge' ciblant les appliances réseau.

"Une vulnérabilité d'élévation de privilèges de haute sévérité (CVE-2026-20245) dans Cisco Catalyst SD-WAN Manager a été exploitée par des acteurs malveillants au moins deux mois avant que Cisco ne la divulgue le 4 juin 2026. Mandiant de Google a signalé une exploitation dès mars 2026. La faille permet à des attaquants locaux authentifiés d'exécuter des commandes arbitraires en tant que root via le téléchargement d'un fichier CSV malveillant. Cisco a publié des correctifs à partir du 10 juin. Mandiant a également observé l'exploitation antérieure de deux autres zero-days (CVE-2026-20127, CVE-2026-20182) entre fin 2025 et janvier 2026, ciblant l'infrastructure SD-WAN d'un fournisseur de services. La campagne souligne le paradigme 'living-off-the-edge' où les attaquants compromettent des appliances réseau pour contourner les défenses périmétriques."

#exploitation zero-day Cisco #living-off-the-edge #sécurité SD-WAN

Matrice de discussion

1 segment

aucun commentaire pour l'instant.