Vulnerabilità in Cisco Catalyst SD-WAN Manager sfruttata attivamente (heise.de)
0xBASE INTEL BRIEF
- Cisco conferma lo sfruttamento attivo di CVE-2026-20245 in Catalyst SD-WAN Manager.
- Gli attaccanti necessitano di privilegi netadmin e possono eseguire comandi come root.
- Nessuna patch; si raccomanda il software di metà maggio.
- Controllare i log in /var/log/scripts.log per anomalie.
"Cisco avverte di una nuova vulnerabilità (CVE-2026-20245, CVSS 7.8) in Catalyst SD-WAN Manager attivamente sfruttata. Attaccanti autenticati con privilegi netadmin possono eseguire comandi arbitrari come root. Nessuna patch disponibile né misure temporanee. Cisco raccomanda di aggiornare alle versioni di metà maggio e controllare i log."
#vulnerabilità Cisco SD-WAN
#exploit CVE-2026-20245
#vulnerabilità privilegio root
ancora nessun commento.