Vulnerabilità di escalation dei privilegi autenticata nei prodotti Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)
- Attaccante locale autenticato con privilegi netadmin può eseguire comandi come root
- Iniezione di comandi a causa di validazione dell'input insufficiente
- Sfruttamento limitato osservato; Cisco esorta ad aggiornare e auditare i log
"Cisco ha divulgato una vulnerabilità (CVE-2026-20245) in Catalyst SD-WAN Controller, Manager e Validator che consente a un attaccante locale autenticato con privilegi netadmin di eseguire comandi arbitrari come root tramite il caricamento di un file manipolato. Lo sfruttamento richiede il compromesso preliminare di CVE-2026-20182 o CVE-2026-20127. Cisco ha osservato uno sfruttamento limitato che ha portato a modifiche della configurazione sui dispositivi periferici. Sono disponibili versioni software corrette; nessuna soluzione alternativa."
ancora nessun commento.