0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité d'élévation de privilèges authentifiée dans les produits Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Attaquant local authentifié avec privilèges netadmin peut exécuter des commandes en tant que root
  • Injection de commande par validation d'entrée insuffisante
  • Exploitation limitée observée ; Cisco exhorte à mettre à jour et auditer les logs

"Cisco a divulgué une vulnérabilité (CVE-2026-20245) dans Catalyst SD-WAN Controller, Manager et Validator permettant à un attaquant local authentifié disposant de privilèges netadmin d'exécuter des commandes arbitraires en tant que root via le téléchargement d'un fichier contrefait. L'exploitation nécessite un compromis préalable de CVE-2026-20182 ou CVE-2026-20127. Cisco a observé une exploitation limitée entraînant des modifications de configuration sur les périphériques périphériques. Des versions logicielles corrigées sont disponibles ; aucune solution de contournement."

#élévation de privilèges #injection de commande #vulnérabilité SD-WAN

Matrice de discussion

1 segment

aucun commentaire pour l'instant.