PT-2026-46400 · Cisco · Catalyst Sd-Wan Manager

CVE-2026-20245

·

Publicado

2026-06-04

·

Atualizado

2026-07-15

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Catalyst SD-WAN Controller (versões afetadas não especificadas) Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas) Cisco Catalyst SD-WAN Validator (versões afetadas não especificadas)
Description Uma falha na Interface de Linha de Comando (CLI) e no daemon de gerenciamento web dos sistemas afetados permite que um invasor local autenticado com privilégios netadmin execute comandos arbitrários como root. O problema decorre da validação insuficiente de entradas fornecidas pelo usuário e da codificação ou escape inadequados de saída. Um invasor pode explorar isso fazendo o upload de um arquivo manipulado, como um arquivo CSV, para realizar a injeção de comandos e elevar privilégios. Foi observada a exploração no mundo real onde invasores usaram um arquivo manipulado chamado evil tenant.csv para modificar /etc/passwd e /etc/shadow a fim de criar uma conta root oculta (troot). Em alguns casos, isso resultou no envio de alterações de configuração não autorizadas para dispositivos de borda. Além disso, alguns relatos indicam que invasores remotos não autenticados podem visar a interface web de gerenciamento usando payloads de API especialmente estruturados para sobrescrever variáveis de configuração e manipular o plano de controle.
Recommendations Atualize para o software corrigido documentado no aviso da Cisco publicado em 14 de maio de 2026. Verifique a configuração dos dispositivos de borda para garantir que não foram feitas alterações não autorizadas. Audite as conexões peer e os logs do sistema em busca de indicadores de comprometimento, procurando especificamente pela conta troot. Aplique Listas de Controle de Acesso (ACLs) rigorosas na interface de gerenciamento para permitir tráfego apenas de endereços IP administrativos estáticos e conhecidos. Garanta que os portais de gerenciamento não estejam visíveis na WAN pública e sejam acessados exclusivamente via VPNs internas criptografadas ou jump-boxes seguros. Exporte e compare os perfis de dispositivos e parâmetros de roteamento atuais com backups verificados para identificar ajustes não autorizados.

Correção

LPE

RCE

DoS

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07857
CVE-2026-20245

Produtos afetados

Catalyst Sd-Wan Manager