Vulnérabilité dans Cisco Catalyst SD-WAN Manager exploitée activement (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Cisco confirme l'exploitation active de CVE-2026-20245 dans Catalyst SD-WAN Manager.
- Les attaquants ont besoin de privilèges netadmin et peuvent exécuter des commandes en tant que root.
- Aucun correctif ; logiciel de mi-mai recommandé.
- Vérifier les logs dans /var/log/scripts.log pour les anomalies.
"Cisco avertit d'une nouvelle vulnérabilité (CVE-2026-20245, CVSS 7.8) dans Catalyst SD-WAN Manager, activement exploitée. Des attaquants authentifiés avec privilèges netadmin peuvent exécuter des commandes arbitraires en tant que root. Aucun correctif disponible, ni mesures temporaires. Cisco recommande de mettre à jour vers les versions de mi-mai et de vérifier les logs."
#vulnérabilité Cisco SD-WAN
#exploit CVE-2026-20245
#élévation de privilèges root
aucun commentaire pour l'instant.