PT-2026-21954 · Cisco · Cisco Catalyst Sd-Wan Manager+1

CVE-2026-20127

·

Publicado

2026-02-25

·

Atualizado

2026-06-29

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Catalyst SD-WAN Controller (versões afetadas não especificadas) Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas) Cisco Catalyst SD-WAN Validator (versões afetadas não especificadas)
Description Uma falha no mecanismo de autenticação de emparelhamento permite que um invasor remoto não autenticado ignore a autenticação e obtenha privilégios administrativos. Um invasor pode explorar isso enviando solicitações manipuladas ao sistema, permitindo que ele faça login no Cisco Catalyst SD-WAN Controller como um usuário interno de altos privilégios. Esse acesso permite o uso do NETCONF para manipular a configuração de rede da estrutura SD-WAN. A cadeia de ataque envolve a obtenção de uma string semelhante a um hash no endpoint reports/data/opt/data/containers/config/data-collection-agent/.dca e o uso desta como senha em uma solicitação POST para o endpoint /jts/authenticated/j security check. Posteriormente, o invasor pode carregar um arquivo malicioso no endpoint /dataservice/smartLicensing/uploadAck explorando uma vulnerabilidade de traversal de caminho no parâmetro filename para implantar um arquivo de arquivo web (WAR). Este problema tem sido explorado ativamente desde 2023 pelo ator de ameaças UAT-8616, que pode escalar privilégios para root e suprimir logs para manter a persistência.
Recommendations Aplique as correções oficiais lançadas pela Cisco para o Cisco Catalyst SD-WAN Controller, Manager e Validator. Restrinja o acesso da rede externa ao diretório reports/data/opt/data/containers/config/data-collection-agent/ usando regras de WAF ou IDS. Audite o endpoint /jts/authenticated/j security check em busca de tentativas de login externas suspeitas. Audite o endpoint /dataservice/smartLicensing/uploadAck em busca de uploads de arquivos compactados suspeitos. Inspecione a pasta /deployments em busca de arquivos não autorizados ou suspeitos.

Correção

LPE

RCE

DoS

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02299
CVE-2026-20127

Produtos afetados

Cisco Catalyst Sd-Wan Controller
Cisco Catalyst Sd-Wan Manager