PT-2026-21954 · Cisco · Cisco Catalyst Sd-Wan Manager+1
CVE-2026-20127
·
Publicado
2026-02-25
·
Atualizado
2026-06-29
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Catalyst SD-WAN Controller (versões afetadas não especificadas)
Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Cisco Catalyst SD-WAN Validator (versões afetadas não especificadas)
Description
Uma falha no mecanismo de autenticação de emparelhamento permite que um invasor remoto não autenticado ignore a autenticação e obtenha privilégios administrativos. Um invasor pode explorar isso enviando solicitações manipuladas ao sistema, permitindo que ele faça login no Cisco Catalyst SD-WAN Controller como um usuário interno de altos privilégios. Esse acesso permite o uso do NETCONF para manipular a configuração de rede da estrutura SD-WAN. A cadeia de ataque envolve a obtenção de uma string semelhante a um hash no endpoint
reports/data/opt/data/containers/config/data-collection-agent/.dca e o uso desta como senha em uma solicitação POST para o endpoint /jts/authenticated/j security check. Posteriormente, o invasor pode carregar um arquivo malicioso no endpoint /dataservice/smartLicensing/uploadAck explorando uma vulnerabilidade de traversal de caminho no parâmetro filename para implantar um arquivo de arquivo web (WAR). Este problema tem sido explorado ativamente desde 2023 pelo ator de ameaças UAT-8616, que pode escalar privilégios para root e suprimir logs para manter a persistência.Recommendations
Aplique as correções oficiais lançadas pela Cisco para o Cisco Catalyst SD-WAN Controller, Manager e Validator.
Restrinja o acesso da rede externa ao diretório
reports/data/opt/data/containers/config/data-collection-agent/ usando regras de WAF ou IDS.
Audite o endpoint /jts/authenticated/j security check em busca de tentativas de login externas suspeitas.
Audite o endpoint /dataservice/smartLicensing/uploadAck em busca de uploads de arquivos compactados suspeitos.
Inspecione a pasta /deployments em busca de arquivos não autorizados ou suspeitos.Correção
LPE
RCE
DoS
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Catalyst Sd-Wan Controller
Cisco Catalyst Sd-Wan Manager