Cisco Security Advisory на русском
Подписаться
Уязвимость произвольной записи файлов в Cisco Catalyst SD-WAN Manager
В веб-интерфейсе Cisco Catalyst SD-WAN Manager обнаружена уязвимость, которая может позволить аутентифицированному удаленному злоумышленнику создавать или перезаписывать любые файлы в системе. Эта уязвимость существует из-за того, что программное обеспечение неправильно проверяет входные данные, предоставленные пользователем, в процессе загрузки файлов. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос на затронутую конечную точку API. Для успешной эксплуатации уязвимости злоумышленник должен иметь действительные учетные данные, по крайней мере, с учетной записью пользователя с низкими привилегиями. Злоумышленник может использовать эту уязвимость для создания или перезаписи любых файлов в базовой операционной системе, потенциально используя ее для повышения привилегий до уровня root. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости, но обходных путей нет. Уязвимость оценивается как средняя по шкале влияния на безопасность. Консультация по этой уязвимости доступна на веб-сайте центра безопасности Cisco. Номер CVE для этой уязвимости — CVE-2026-20262, и более подробную информацию можно найти по предоставленной ссылке. Выпуск обновлений программного обеспечения компанией Cisco направлен на снижение риска, связанного с этой уязвимостью, и предотвращение потенциальных атак.