0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité dans Cisco Catalyst SD-WAN Manager exploitée activement (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • Cisco confirme l'exploitation active de CVE-2026-20245 dans Catalyst SD-WAN Manager.
  • Les attaquants ont besoin de privilèges netadmin et peuvent exécuter des commandes en tant que root.
  • Aucun correctif ; logiciel de mi-mai recommandé.
  • Vérifier les logs dans /var/log/scripts.log pour les anomalies.

"Cisco avertit d'une nouvelle vulnérabilité (CVE-2026-20245, CVSS 7.8) dans Catalyst SD-WAN Manager, activement exploitée. Des attaquants authentifiés avec privilèges netadmin peuvent exécuter des commandes arbitraires en tant que root. Aucun correctif disponible, ni mesures temporaires. Cisco recommande de mettre à jour vers les versions de mi-mai et de vérifier les logs."

#vulnérabilité Cisco SD-WAN #exploit CVE-2026-20245 #élévation de privilèges root

Matrice de discussion

1 segment

aucun commentaire pour l'instant.