Vulnerabilitate de escaladare a privilegiilor autentificată în produsele Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)
0xBASE INTEL BRIEF
- Atacator local autentificat cu privilegii netadmin poate executa comenzi ca root
- Injectare de comenzi din cauza validării insuficiente a intrării
- Exploatare limitată observată; Cisco îndeamnă la actualizare și auditarea jurnalelor
"Cisco a dezvăluit o vulnerabilitate (CVE-2026-20245) în Catalyst SD-WAN Controller, Manager și Validator care permite unui atacator local autentificat cu privilegii netadmin să execute comenzi arbitrare ca root prin încărcarea unui fișier modificat. Exploatarea necesită compromiterea prealabilă a CVE-2026-20182 sau CVE-2026-20127. Cisco a observat o exploatare limitată care a dus la modificări de configurare pe dispozitivele periferice. Sunt disponibile versiuni de software corectate; nu există soluții alternative."
#escaladare privilegii
#injectare comenzi
#vulnerabilitate SD-WAN
niciun comentariu momentan.