Vulnérabilité dans Cisco SD-WAN Manager permettant une élévation de privilèges vers root (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Cisco SD-WAN Manager (vManage) présente une vulnérabilité critique.
- Des attaquants avec privilèges admin peuvent obtenir un accès root.
- Exploitation active observée ; les correctifs antérieurs offrent une protection.
"Cisco a corrigé une vulnérabilité dans SD-WAN Manager (anciennement vManage). Un attaquant disposant de privilèges d'administrateur réseau peut télécharger un fichier spécialement conçu pour élever ses privilèges vers root. Une exploitation active a été observée. La vulnérabilité nécessite l'exploitation préalable de CVE-2026-20182 ou CVE-2026-20127, sauf si déjà corrigées."
#sécurité réseau
#élévation de privilèges
#avis Cisco
aucun commentaire pour l'instant.