
CVE-2026-20245
تصعيد الامتيازات المعتمد عبر تحميل ملف مصمم خصيصًا
ثغرة أمنية تؤثر على مدير Cisco Catalyst SD-WAN تسمح للمهاجمين المعتمدين بصلاحيات إدارية بتنفيذ أوامر عشوائية بصلاحيات الجذر (root).
CVE-2026-20245 هي ثغرة تصعيد امتيازات عالية الخطورة تؤثر على مدير Cisco Catalyst SD-WAN. تنشأ الثغرة من عدم كفاية التحقق من صحة الملفات التي تم تحميلها ومعالجتها بواسطة منصة الإدارة.
يمكن لمهاجم معتمد يمتلك صلاحيات مسؤول الشبكة (netadmin) تحميل ملف مصمم خصيصًا، مما يؤدي إلى تنفيذ أوامر عشوائية بصلاحيات الجذر (root) على نظام التشغيل الأساسي.
| الحقل | القيمة |
|---|---|
| CVE ID | CVE-2026-20245 |
| الخطورة | عالية |
| درجة CVSS | 7.8 |
| ناقل الهجوم | معتمد |
| التعقيد | منخفضة |
| الصلاحيات المطلوبة | Netadmin |
| تفاعل المستخدم | لا شيء |
| التأثير | تنفيذ أوامر الجذر |
| البائع | Cisco |
| المنتج | Catalyst SD-WAN Manager |
تؤثر الثغرة على عمليات نشر Cisco SD-WAN بما في ذلك:
┌─────────────────────┐
│ Authenticated User │
│ (netadmin role) │
└──────────┬──────────┘
│
▼
Upload Crafted File
│
▼
Input Validation Bypass
│
▼
Command Injection
│
▼
Root Privilege Execution
│
▼
Complete Device Control
يفشل النظام الفرعي لواجهة الأوامر (CLI) في التحقق بشكل صحيح من المدخلات التي يتحكم بها المستخدم والموجودة في الملفات التي تم تحميلها.
يسمح التنظيف غير السليم بتفسير المحتوى الضار بواسطة العمليات المميزة التي تعمل على منصة الإدارة.
قد يسمح الاستغلال الناجح للمهاجمين بـ:
grep -Ri "upload" /var/log/*
grep -Ri "netadmin" /var/log/*
grep -Ri "sudo" /var/log/*
show audit log
قم بتثبيت تحديثات الأمان من Cisco التي تعالج CVE-2026-20245.
ترحيل السجلات إلى:
إنشاء تنبيهات لـ:
مراجعة:
| التكتيك | التقنية |
|---|---|
| الوصول الأولي | T1078 – Valid Accounts |
| التنفيذ | T1059 – Command Interpreter |
| تصعيد الامتيازات | TA0004 |
هذا المستودع مخصص لـ:
يجب استخدام المعلومات المقدمة فقط في البيئات المصرح بها ووفقًا للقوانين المعمول بها وسياسات المؤسسة.
ترقية مبكرة • مراقبة مستمرة • تحقق من كل شيء
⭐ إذا كانت هذه النشرة مفيدة، فكر في وضع نجمة للمستودع.
| الفئة |
|---|
| التصنيف |
|---|
| السرية | 🔴 عالية |
| التكامل | 🔴 عالية |
| التوفر | 🔴 عالية |
| قابلية الاستغلال | 🟠 متوسطة |
| صعوبة الكشف | 🟡 معتدلة |
| مخاطر المؤسسة | 🔴 عالية |
| الاستمرارية |
| T1098 |
| الحركة الجانبية | T1021 |