0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitate de escaladare a privilegiilor autentificată în produsele Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)

· 53z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Atacator local autentificat cu privilegii netadmin poate executa comenzi ca root
  • Injectare de comenzi din cauza validării insuficiente a intrării
  • Exploatare limitată observată; Cisco îndeamnă la actualizare și auditarea jurnalelor

"Cisco a dezvăluit o vulnerabilitate (CVE-2026-20245) în Catalyst SD-WAN Controller, Manager și Validator care permite unui atacator local autentificat cu privilegii netadmin să execute comenzi arbitrare ca root prin încărcarea unui fișier modificat. Exploatarea necesită compromiterea prealabilă a CVE-2026-20182 sau CVE-2026-20127. Cisco a observat o exploatare limitată care a dus la modificări de configurare pe dispozitivele periferice. Sunt disponibile versiuni de software corectate; nu există soluții alternative."

#escaladare privilegii #injectare comenzi #vulnerabilitate SD-WAN

Matrice de discuții

0 segments

niciun comentariu momentan.