Luka w Cisco Catalyst SD-WAN Manager jest aktywnie wykorzystywana (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Cisco potwierdza aktywne wykorzystywanie CVE-2026-20245 w Catalyst SD-WAN Manager.
- Atakujący potrzebują uprawnień netadmin i mogą wykonywać polecenia jako root.
- Brak łatki; zalecane oprogramowanie z połowy maja.
- Sprawdź logi w /var/log/scripts.log pod kątem anomalii.
"Cisco ostrzega przed nową luką (CVE-2026-20245, CVSS 7.8) w Catalyst SD-WAN Manager, która jest aktywnie wykorzystywana. Uwierzytelnieni lokalni atakujący z uprawnieniami netadmin mogą wykonywać dowolne polecenia jako root. Nie ma jeszcze łatki ani tymczasowych środków. Cisco zaleca aktualizację do wersji z połowy maja i sprawdzenie logów."
#luka Cisco SD-WAN
#exploit CVE-2026-20245
#podniesienie uprawnień do root
brak komentarzy.