Cisco Catalyst SD-WAN 控制器身份验证绕... 笔记

Cisco Catalyst SD-WAN 控制器身份验证绕过漏洞”

2026 年 5 月发布了一则针对 Cisco Catalyst SD-WAN 控制器和管理器的新安全公告,以解决一个关键漏洞。该漏洞允许潜在攻击者绕过系统身份验证。该漏洞存在于 SD-WAN 控制器的对等身份验证机制中。未经身份验证的攻击者可发送精心构造的请求以利用此缺陷。成功利用该漏洞将使攻击者获得高权限非 root 用户的管理员权限。该受损账户可访问 NETCONF,从而实现对网络配置的篡改。Cisco 已发布软件更新以解决此漏洞,目前暂无可用变通方案。建议客户在升级系统前收集诊断信息。该公告提供了使用"Show Control Connections"命令识别潜在入侵的指导。用户在收集必要信息后应尽快升级软件。该漏洞被评定为关键级别,其 CVE 编号为 CVE-2026-20182。