Уязвимость обхода аутентификац... Заметка

Уязвимость обхода аутентификации контроллера Cisco Catalyst SD-WAN

В мае 2026 года была выпущена новая консультация по безопасности для Cisco Catalyst SD-WAN Controller и Manager, касающаяся критической уязвимости. Эта уязвимость позволяет потенциальным злоумышленникам обходить аутентификацию в системе. Уязвимость находится в механизме аутентификации пиринга контроллера SD-WAN. Неаутентифицированный злоумышленник может отправлять специально сформированные запросы для использования этого недостатка. Успешное использование предоставляет злоумышленнику права администратора как высокопривилегированному пользователю, не являющемуся root. Эта скомпрометированная учетная запись позволяет получить доступ к NETCONF, что позволяет манипулировать сетевыми конфигурациями. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости, обходных путей нет. Клиентам рекомендуется собрать диагностическую информацию перед обновлением своих систем. В консультации содержатся рекомендации по выявлению потенциальных компромиссов с использованием "Show Control Connections". Пользователям следует обновить свое программное обеспечение как можно скорее после сбора необходимой информации. Эта уязвимость имеет критический рейтинг и идентифицируется как CVE-2026-20182.