0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Автентифікована вразливість підвищення привілеїв у продуктах Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)

0xBASE INTEL BRIEF
  • Автентифікований локальний атакуючий з привілеями netadmin може виконувати команди як root
  • Ін'єкція команд через недостатню перевірку введення
  • Обмежена експлуатація спостерігалася; Cisco закликає до оновлення та аудиту журналів

"Cisco розкрила вразливість (CVE-2026-20245) у Catalyst SD-WAN Controller, Manager та Validator, яка дозволяє автентифікованому локальному атакуючому з привілеями netadmin виконувати довільні команди як root через завантаження підробленого файлу. Експлуатація вимагає попередньої компрометації CVE-2026-20182 або CVE-2026-20127. Cisco спостерігала обмежену експлуатацію, що призвела до змін конфігурації на граничних пристроях. Доступні виправлені версії програмного забезпечення; обхідних шляхів немає."

#підвищення привілеїв #ін'єкція команд #вразливість SD-WAN

Матриця обговорення

0 segments

коментарів ще немає.