Вразливість у Cisco Catalyst SD-WAN Manager активно використовується (heise.de)
0xBASE INTEL BRIEF
- Cisco підтверджує активне використання CVE-2026-20245 у Catalyst SD-WAN Manager.
- Атакуючі потребують привілеїв netadmin і можуть виконувати команди як root.
- Виправлення немає; рекомендується програмне забезпечення середини травня.
- Перевірте логи у /var/log/scripts.log на аномалії.
"Cisco попереджає про нову вразливість (CVE-2026-20245, CVSS 7.8) у Catalyst SD-WAN Manager, яка активно використовується. Автентифіковані локальні атакуючі з привілеями netadmin можуть виконувати довільні команди як root. Виправлення ще немає, тимчасових заходів також. Cisco рекомендує оновитися до версій програмного забезпечення середини травня та перевірити логи."
#вразливість Cisco SD-WAN
#експлойт CVE-2026-20245
#вразливість привілеїв root
коментарів ще немає.