0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Uwierzytelniona podatność na eskalację uprawnień w produktach Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)

· 53 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Uwierzytelniony lokalny atakujący z uprawnieniami netadmin może wykonywać polecenia jako root
  • Wstrzykiwanie poleceń przez niedostateczną walidację wejścia
  • Ograniczone wykorzystanie zaobserwowane; Cisco wzywa do aktualizacji i audytu logów

"Cisco ujawniło podatność (CVE-2026-20245) w Catalyst SD-WAN Controller, Manager i Validator, umożliwiającą uwierzytelnionemu lokalnemu atakującemu z uprawnieniami netadmin wykonywanie dowolnych poleceń jako root poprzez przesłanie spreparowanego pliku. Wykorzystanie wymaga wcześniejszego skompromitowania CVE-2026-20182 lub CVE-2026-20127. Cisco zaobserwowało ograniczone wykorzystanie prowadzące do zmian konfiguracji na urządzeniach brzegowych. Dostępne są poprawione wersje oprogramowania; nie ma obejść."

#eskalacja uprawnień #wstrzykiwanie poleceń #podatność SD-WAN

Macierz dyskusji

0 segments

brak komentarzy.