Corrette vulnerabilità in Cisco Catalyst SD-WAN Controller e Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Quattro vulnerabilità: iniezione XXE, escalation di privilegi, bypass autenticazione
- Bypass autenticazione nel peering consente escalation di privilegi
- Cisco conferma sfruttamento limitato; NCSC prevede più attacchi
"Cisco ha risolto quattro vulnerabilità nei prodotti Catalyst SD-WAN Controller e Manager, tra cui iniezione XXE, escalation di privilegi e un bypass dell'autenticazione. Il bypass dell'autenticazione nel meccanismo di peering consente ad attaccanti non autenticati di ottenere privilegi elevati e manipolare le configurazioni di rete. Cisco conferma uno sfruttamento limitato; l'NCSC prevede un aumento del traffico di scansione e attacco."
#vulnerabilità Cisco
#sicurezza SD-WAN
#bypass autenticazione
ancora nessun commento.