
CVE-2026-20127
CVE-2026-20127 هي ثغرة حرجة في تجاوز المصادقة تؤثر على مكونات Cisco Catalyst SD-WAN، بما في ذلك وحدات التحكم وأنظمة الإدارة.
يمكن لمهاجم غير مصدق عن بُعد استغلال التحقق غير السليم من المصادقة في مستوى التحكم (control plane) الخاص بـ SD-WAN، مما يؤدي إلى وصول كامل بصلاحيات إدارية إلى البنية التحتية للشبكة.
تُعتبر هذه المشكلة ذات خطورة حرجة (CVSS 10.0) وقد لوحظ استغلالها بنشاط في بيئات واقعية.
قد يسمح الاستغلال الناجح للمهاجم بما يلي:
سبب الثغرة هو التحقق غير السليم من طلبات مصادقة أقران SD-WAN، مما يسمح بمعالجة حركة مرور شبكية مصممة عمدًا كاتصال داخلي موثوق.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
[1] يرسل المهاجم طلب قرين SD-WAN مصمم عمدًا
↓
[2] فشل التحقق من المصادقة
↓
[3] يثق النظام بالمهاجم كقرين داخلي صالح
↓
[4] منح الوصول إلى NETCONF / واجهات برمجة تطبيقات الإدارة
↓
[5] اختراق كامل لمستوى التحكم في SD-WAN
قد تتأثر عدة فروع برمجية حسب التهيئة والإصدار.
يجب على فرق الأمن مراقبة ما يلي:
لا توجد حلول بديلة آمنة. نشر التصحيح ضروري.
| الفئة | المستوى |
|---|---|
| قابلية الاستغلال | عالية جدًا |
| التأثير | حرج |
| صعوبة الاكتشاف | متوسط–عالي |
| إلحاحية التصحيح | فوري |
هذه الثغرة خطيرة بشكل خاص لأنها تستهدف مستوى التحكم في SD-WAN، الذي يعمل كعقل شبكات المؤسسات.
قد يؤدي الاستغلال الناجح إلى:
"اختراق مستوى التحكم في SD-WAN يعادل اختراق الشبكة بأكملها."
| المقياس | القيمة |
|---|
| متجه الهجوم | شبكة |
| تعقيد الهجوم | منخفض |
| الصلاحيات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| النطاق | متغير |
| السرية | عالٍ |
| التكامل | عالٍ |
| التوفر | عالٍ |