PT-2026-46400 · Cisco · Catalyst Sd-Wan Manager
CVE-2026-20245
·
Publicado
2026-06-04
·
Atualizado
2026-07-15
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Catalyst SD-WAN Controller (versões afetadas não especificadas)
Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Cisco Catalyst SD-WAN Validator (versões afetadas não especificadas)
Description
Uma falha na Interface de Linha de Comando (CLI) e no daemon de gerenciamento web dos sistemas afetados permite que um invasor local autenticado com privilégios
netadmin execute comandos arbitrários como root. O problema decorre da validação insuficiente de entradas fornecidas pelo usuário e da codificação ou escape inadequados de saída. Um invasor pode explorar isso fazendo o upload de um arquivo manipulado, como um arquivo CSV, para realizar a injeção de comandos e elevar privilégios. Foi observada a exploração no mundo real onde invasores usaram um arquivo manipulado chamado evil tenant.csv para modificar /etc/passwd e /etc/shadow a fim de criar uma conta root oculta (troot). Em alguns casos, isso resultou no envio de alterações de configuração não autorizadas para dispositivos de borda. Além disso, alguns relatos indicam que invasores remotos não autenticados podem visar a interface web de gerenciamento usando payloads de API especialmente estruturados para sobrescrever variáveis de configuração e manipular o plano de controle.Recommendations
Atualize para o software corrigido documentado no aviso da Cisco publicado em 14 de maio de 2026.
Verifique a configuração dos dispositivos de borda para garantir que não foram feitas alterações não autorizadas.
Audite as conexões peer e os logs do sistema em busca de indicadores de comprometimento, procurando especificamente pela conta
troot.
Aplique Listas de Controle de Acesso (ACLs) rigorosas na interface de gerenciamento para permitir tráfego apenas de endereços IP administrativos estáticos e conhecidos.
Garanta que os portais de gerenciamento não estejam visíveis na WAN pública e sejam acessados exclusivamente via VPNs internas criptografadas ou jump-boxes seguros.
Exporte e compare os perfis de dispositivos e parâmetros de roteamento atuais com backups verificados para identificar ajustes não autorizados.Correção
LPE
RCE
DoS
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Catalyst Sd-Wan Manager