Автентифікована вразливість підвищення привілеїв у продуктах Cisco Catalyst SD-WAN (CVE-2026-20245) (sec.cloudapps.cisco.com)
0xBASE INTEL BRIEF
- Автентифікований локальний атакуючий з привілеями netadmin може виконувати команди як root
- Ін'єкція команд через недостатню перевірку введення
- Обмежена експлуатація спостерігалася; Cisco закликає до оновлення та аудиту журналів
"Cisco розкрила вразливість (CVE-2026-20245) у Catalyst SD-WAN Controller, Manager та Validator, яка дозволяє автентифікованому локальному атакуючому з привілеями netadmin виконувати довільні команди як root через завантаження підробленого файлу. Експлуатація вимагає попередньої компрометації CVE-2026-20182 або CVE-2026-20127. Cisco спостерігала обмежену експлуатацію, що призвела до змін конфігурації на граничних пристроях. Доступні виправлені версії програмного забезпечення; обхідних шляхів немає."
#підвищення привілеїв
#ін'єкція команд
#вразливість SD-WAN
коментарів ще немає.