Cisco Catalyst SD-WAN Manager ... ノート

Cisco Catalyst SD-WAN Manager 任意ファイル書き込み脆弱性

Cisco Catalyst SD-WAN Manager の Web UI で、認証されたリモート攻撃者がシステム上の任意のファイルを新規作成または上書きできる脆弱性が発見されました。この脆弱性は、ファイルアップロードプロセス中にソフトウェアがユーザー提供の入力を適切に検証しないことに起因します。攻撃者は、影響を受ける API エンドポイントに細工された HTTP リクエストを送信することで、この脆弱性を悪用できます。脆弱性を悪用するには、攻撃者は少なくとも低権限のユーザーアカウントで有効な認証情報を保有している必要があります。攻撃者はこの脆弱性を利用して、基盤となるオペレーティングシステム上の任意のファイルを作成または上書きし、最終的に root アクセス権限を昇格させる可能性があります。Cisco はこの脆弱性に対処するためのソフトウェアアップデートをリリースしましたが、回避策はありません。この脆弱性は、セキュリティ影響度スケールで中程度と評価されています。この脆弱性に関する勧告は、Cisco のセキュリティセンターのウェブサイトで入手可能です。この脆弱性の CVE 番号は CVE-2026-20262 であり、詳細については提供されたリンクで確認できます。Cisco によるソフトウェアアップデートのリリースは、この脆弱性に関連するリスクを軽減し、潜在的な攻撃を防ぐことを目的としています。