Cisco Catalyst SD-WAN Manager 认证权限提升漏洞”
已发现 Cisco Catalyst SD-WAN Manager 的 CLI 中存在一个高危漏洞 CVE-2026-20245。该缺陷允许拥有 netadmin 权限的已认证本地攻击者以 root 身份执行任意命令。该漏洞源于对用户输入验证不足,从而使得命令注入攻击成为可能。攻击者可通过向系统上传精心构造的文件来利用此漏洞。Cisco 已知晓有少量实例中,利用该漏洞导致了边缘设备的配置变更。目前尚无针对此漏洞的变通方案。Cisco 尚未发布修复该问题的软件更新。他们建议客户升级至其通告中列出的已修复软件版本。在升级之前,务必从控制组件收集 admin-tech 文件以进行取证分析。升级后,客户应通过检查日志中的入侵迹象来验证系统完整性。如确认存在入侵,Cisco TAC 将提供进一步的修复步骤。