Vulnérabilité Cisco SD-WAN Manager exploitée deux mois avant sa divulgation (infosecurity-magazine.com)
- CVE-2026-20245 (CVSS 7.8) affecte Cisco Catalyst SD-WAN Manager, Controller et Validator.
- Exploitation observée en mars 2026, divulguée le 4 juin, corrigée le 10 juin.
- Attaquants ont utilisé des connexions de peering non autorisées et des certificats volés.
- Deux autres zero-days (CVE-2026-20127, CVE-2026-20182) exploités depuis fin 2025.
- Attaquants ont supprimé des fichiers et exécuté des scripts de validation pour masquer les traces.
- Google a souligné la tactique 'living-off-the-edge' ciblant les appliances réseau.
"Une vulnérabilité d'élévation de privilèges de haute sévérité (CVE-2026-20245) dans Cisco Catalyst SD-WAN Manager a été exploitée par des acteurs malveillants au moins deux mois avant que Cisco ne la divulgue le 4 juin 2026. Mandiant de Google a signalé une exploitation dès mars 2026. La faille permet à des attaquants locaux authentifiés d'exécuter des commandes arbitraires en tant que root via le téléchargement d'un fichier CSV malveillant. Cisco a publié des correctifs à partir du 10 juin. Mandiant a également observé l'exploitation antérieure de deux autres zero-days (CVE-2026-20127, CVE-2026-20182) entre fin 2025 et janvier 2026, ciblant l'infrastructure SD-WAN d'un fournisseur de services. La campagne souligne le paradigme 'living-off-the-edge' où les attaquants compromettent des appliances réseau pour contourner les défenses périmétriques."
aucun commentaire pour l'instant.