Kwetsbaarheid in Cisco Catalyst SD-WAN Manager wordt actief misbruikt (heise.de)
0xBASE INTEL BRIEF
- Cisco bevestigt actief misbruik van CVE-2026-20245 in Catalyst SD-WAN Manager.
- Aanvallers hebben netadmin-rechten nodig en kunnen opdrachten als root uitvoeren.
- Geen patch; software van half mei aanbevolen.
- Controleer logs in /var/log/scripts.log op afwijkingen.
"Cisco waarschuwt voor een nieuwe kwetsbaarheid (CVE-2026-20245, CVSS 7.8) in Catalyst SD-WAN Manager die actief wordt misbruikt. Geauthenticeerde lokale aanvallers met netadmin-rechten kunnen willekeurige opdrachten als root uitvoeren. Er is nog geen patch en geen tijdelijke maatregelen. Cisco raadt aan te updaten naar softwareversies van half mei en logs te controleren."
nog geen reacties.