Vulnérabilité d'élévation de privilèges authentifiée dans les produits Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)
- Attaquant local authentifié avec privilèges netadmin peut exécuter des commandes en tant que root
- Injection de commande par validation d'entrée insuffisante
- Exploitation limitée observée ; Cisco exhorte à mettre à jour et auditer les logs
"Cisco a divulgué une vulnérabilité (CVE-2026-20245) dans Catalyst SD-WAN Controller, Manager et Validator permettant à un attaquant local authentifié disposant de privilèges netadmin d'exécuter des commandes arbitraires en tant que root via le téléchargement d'un fichier contrefait. L'exploitation nécessite un compromis préalable de CVE-2026-20182 ou CVE-2026-20127. Cisco a observé une exploitation limitée entraînant des modifications de configuration sur les périphériques périphériques. Des versions logicielles corrigées sont disponibles ; aucune solution de contournement."
aucun commentaire pour l'instant.