0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Authenticated privilege escalation kwetsbaarheid in Cisco Catalyst SD-WAN producten (CVE-2026-20245) (sec.cloudapps.cisco.com)

0xBASE INTEL BRIEF
  • Geverifieerde lokale aanvaller met netadmin-rechten kan opdrachten uitvoeren als root
  • Command injection door onvoldoende invoervalidatie
  • Beperkte exploitatie waargenomen; Cisco dringt aan op upgrade en logaudit

"Cisco heeft een kwetsbaarheid (CVE-2026-20245) onthuld in Catalyst SD-WAN Controller, Manager en Validator die een geverifieerde lokale aanvaller met netadmin-rechten in staat stelt om willekeurige opdrachten uit te voeren als root door het uploaden van een geprepareerd bestand. Exploitatie vereist voorafgaande compromittering van CVE-2026-20182 of CVE-2026-20127. Cisco heeft beperkte exploitatie waargenomen die leidde tot configuratiewijzigingen op edge-apparaten. Er zijn gefixeerde softwareversies beschikbaar; geen workarounds."

#privilege escalation #command injection #SD-WAN kwetsbaarheid

Discussiematrix

0 segmenten

nog geen reacties.