Vulnerabilitatea în Cisco Catalyst SD-WAN Manager este exploatată activ (heise.de)
0xBASE INTEL BRIEF
- Cisco confirmă exploatarea activă a CVE-2026-20245 în Catalyst SD-WAN Manager.
- Atacatorii au nevoie de privilegii netadmin și pot executa comenzi ca root.
- Nu există patch; se recomandă software-ul de la jumătatea lunii mai.
- Verificați logurile în /var/log/scripts.log pentru anomalii.
"Cisco avertizează asupra unei noi vulnerabilități (CVE-2026-20245, CVSS 7.8) în Catalyst SD-WAN Manager care este exploatată activ. Atacatorii autentificați cu privilegii netadmin pot executa comenzi arbitrare ca root. Nu există patch disponibil, nici măsuri temporare. Cisco recomandă actualizarea la versiunile de software de la jumătatea lunii mai și verificarea logurilor."
#vulnerabilitate Cisco SD-WAN
#exploit CVE-2026-20245
#vulnerabilitate privilegii root
niciun comentariu momentan.