CVE-2026-20182
ثغرة تجاوز المصادقة في Cisco Catalyst SD-WAN Controller
- تم النشر
- 14/05/2026
- محدث
- 16/06/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 14/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
مايو 2026: يوفر هذا التنبيه الأمني تفاصيل ومعلومات الإصلاح لثغرة تم اكتشافها وإصلاحها بعد الإفصاح عنها في فبراير 2026. هذا التنبيه الجديد يتعلق بثغرة جديدة في مصافحة اتصال التحكم. يتضمن قسم هذا التنبيه إرشادات Show Control Connections للمساعدة في فحوصات النظام. إن ثغرة في مصادقة الاقتران (peering authentication) في Cisco Catalyst SD-WAN Controller، المعروف سابقًا باسم SD-WAN vSmart، وCisco Catalyst SD-WAN Manager، المعروف سابقًا باسم SD-WAN vManage، وCisco Catalyst SD-WAN Validator، المعروف سابقًا باسم SD-WAN vBond، قد تسمح لمهاجم بعيد غير مصادَق بتجاوز المصادقة والحصول على صلاحيات إدارية على نظام متأثر. توجد هذه الثغرة لأن آلية مصادقة الاقتران في النظام المتأثر لا تعمل بشكل صحيح. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلبات مُعدّة خصيصًا إلى النظام المتأثر. قد يسمح الاستغلال الناجح للمهاجم بتسجيل الدخول إلى Cisco Catalyst SD-WAN Controller المتأثر كحساب مستخدم داخلي عالي الصلاحيات وغير جذري (non-root). باستخدام هذا الحساب، يمكن للمهاجم الوصول إلى NETCONF، مما يسمح له لاحقًا بالتلاعب بتكوين الشبكة لبنية SD-WAN.
المصادر
4- CVE-2026-20182استغلال
تجاوز مصادقة Peering في Cisco Catalyst SD-WAN
- CVE-2026-20182استغلال
CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager تجاوز المصادقة (CVSS 10.0)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.