Cisco Catalyst SD-WAN Manager 認証済み権限昇格の脆弱性
Cisco Catalyst SD-WAN Manager の CLI で、深刻度の高い脆弱性 CVE-2026-20245 が特定されました。この脆弱性により、netadmin 権限を持つ認証済みのローカル攻撃者は、root として任意のコマンドを実行できます。この脆弱性は、ユーザー提供の入力の検証が不十分であることに起因し、コマンドインジェクション攻撃を可能にします。攻撃者は、細工されたファイルをシステムにアップロードすることで、これを悪用する可能性があります。Cisco は、エッジデバイスの設定変更につながった限定的な事例を認識しています。この脆弱性に対する回避策は現在利用できません。Cisco は、この問題に対処するためのソフトウェアアップデートをまだリリースしていません。アドバイザリに記載されている修正済みソフトウェアリリースへのアップグレードを顧客に推奨しています。アップグレードする前に、フォレンジック分析のためにコントロールコンポーネントから admin-tech ファイルを収集することが重要です。アップグレード後、顧客は侵害の兆候がないかログを確認することで、システムの整合性を検証する必要があります。侵害が確認された場合、Cisco TAC がさらなる修復手順を提供します。