Cisco Catalyst SD-WAN Controll... ノート

Cisco Catalyst SD-WAN Controller 認証バイパスの脆弱性

2026年5月に、Cisco Catalyst SD-WAN ControllerおよびManagerに関する新しいセキュリティアドバイザリが公開され、重大な脆弱性に対処しています。この脆弱性により、潜在的な攻撃者はシステム上で認証をバイパスすることが可能になります。この脆弱性は、SD-WANコントローラーのピアリング認証メカニズム内に存在します。認証されていない攻撃者は、細工されたリクエストを送信してこの欠陥を悪用する可能性があります。悪用に成功すると、攻撃者は高権限の非rootユーザーとして管理者権限を取得できます。この侵害されたアカウントにより、NETCONFへのアクセスが可能になり、ネットワーク構成の操作が可能になります。Ciscoは、この脆弱性を解決するためのソフトウェアアップデートを発行しており、回避策はありません。顧客は、システムをアップグレードする前に診断情報を収集することが推奨されます。「Show Control Connections」を使用して潜在的な侵害を特定するためのガイダンスがアドバイザリに記載されています。ユーザーは、必要な情報を収集した後、できるだけ早くソフトウェアをアップグレードする必要があります。この脆弱性は重大と評価されており、CVE-2026-20182として特定されています。