Cisco Security Advisory на русском
Подписаться
Уязвимость повышения привилегий с аутентификацией в Cisco Catalyst SD-WAN Manager
Высокоуровневая уязвимость CVE-2026-20245 была обнаружена в CLI Cisco Catalyst SD-WAN Manager. Эта уязвимость позволяет аутентифицированному локальному злоумышленнику с привилегиями netadmin выполнять произвольные команды от имени root. Уязвимость вызвана недостаточной проверкой входных данных, предоставляемых пользователем, что позволяет проводить атаки с внедрением команд. Злоумышленник может использовать это, загрузив в систему специально созданный файл. Cisco осведомлена об ограниченных случаях, когда эксплуатация привела к изменению конфигурации на периферийных устройствах. В настоящее время для этой уязвимости нет обходных путей. Cisco еще не выпустила обновления программного обеспечения для устранения проблемы. Они рекомендуют клиентам обновиться до исправленной версии программного обеспечения, указанной в их консультативном документе. Перед обновлением крайне важно собрать файлы admin-tech с управляющих компонентов для судебно-технической экспертизы. После обновления клиенты должны проверить целостность системы, проверив журналы на наличие признаков компрометации. Если компрометация подтвердится, Cisco TAC предоставит дальнейшие шаги по устранению.