0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità di escalation dei privilegi autenticata nei prodotti Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)

· 53 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Attaccante locale autenticato con privilegi netadmin può eseguire comandi come root
  • Iniezione di comandi a causa di validazione dell'input insufficiente
  • Sfruttamento limitato osservato; Cisco esorta ad aggiornare e auditare i log

"Cisco ha divulgato una vulnerabilità (CVE-2026-20245) in Catalyst SD-WAN Controller, Manager e Validator che consente a un attaccante locale autenticato con privilegi netadmin di eseguire comandi arbitrari come root tramite il caricamento di un file manipolato. Lo sfruttamento richiede il compromesso preliminare di CVE-2026-20182 o CVE-2026-20127. Cisco ha osservato uno sfruttamento limitato che ha portato a modifiche della configurazione sui dispositivi periferici. Sono disponibili versioni software corrette; nessuna soluzione alternativa."

#escalation dei privilegi #iniezione di comandi #vulnerabilità SD-WAN

Matrice di discussione

0 segmenti

ancora nessun commento.