Podatność w Cisco SD-WAN Manager umożliwia eskalację uprawnień do root (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Cisco SD-WAN Manager (vManage) ma krytyczną podatność.
- Osoby atakujące z uprawnieniami admina mogą uzyskać dostęp root.
- Zaobserwowano aktywne wykorzystanie; wcześniejsze łatki zapewniają ochronę.
"Cisco naprawiło podatność w SD-WAN Manager (dawniej vManage). Osoba atakująca z uprawnieniami administratora sieci może przesłać specjalnie przygotowany plik w celu eskalacji uprawnień do root. Zaobserwowano aktywne wykorzystanie. Podatność wymaga wcześniejszego wykorzystania CVE-2026-20182 lub CVE-2026-20127, chyba że są już załatane."
#bezpieczeństwo sieci
#eskalacja uprawnień
#porada Cisco
brak komentarzy.