Uwierzytelniona podatność na eskalację uprawnień w produktach Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)
BRIEF WYWIADOWCZY 0xBASE
- Uwierzytelniony lokalny atakujący z uprawnieniami netadmin może wykonywać polecenia jako root
- Wstrzykiwanie poleceń przez niedostateczną walidację wejścia
- Ograniczone wykorzystanie zaobserwowane; Cisco wzywa do aktualizacji i audytu logów
"Cisco ujawniło podatność (CVE-2026-20245) w Catalyst SD-WAN Controller, Manager i Validator, umożliwiającą uwierzytelnionemu lokalnemu atakującemu z uprawnieniami netadmin wykonywanie dowolnych poleceń jako root poprzez przesłanie spreparowanego pliku. Wykorzystanie wymaga wcześniejszego skompromitowania CVE-2026-20182 lub CVE-2026-20127. Cisco zaobserwowało ograniczone wykorzystanie prowadzące do zmian konfiguracji na urządzeniach brzegowych. Dostępne są poprawione wersje oprogramowania; nie ma obejść."
#eskalacja uprawnień
#wstrzykiwanie poleceń
#podatność SD-WAN
brak komentarzy.