CVE-2026-20127
Cisco Catalyst SD-WAN Controller: Schwachstelle zur Umgehung der Authentifizierung
- Veröffentlicht
- 25.02.2026
- Aktualisiert
- 16.06.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 25.02.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle in der Peering-Authentifizierung im Cisco Catalyst SD-WAN Controller, ehemals SD-WAN vSmart, im Cisco Catalyst SD-WAN Manager, ehemals SD-WAN vManage, und im Cisco Catalyst SD-WAN Validator, ehemals SD-WAN vBond, könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, die Authentifizierung zu umgehen und administrative Berechtigungen auf einem betroffenen System zu erlangen. Diese Schwachstelle existiert, weil der Mechanismus zur Peering-Authentifizierung in einem betroffenen System nicht ordnungsgemäß funktioniert. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er manipulierte Anfragen an ein betroffenes System sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, sich bei einem betroffenen Cisco Catalyst SD-WAN Controller als internes, hoch privilegiertes Nicht-Root-Benutzerkonto anzumelden. Mit diesem Konto könnte der Angreifer auf NETCONF zugreifen, was es dem Angreifer anschließend ermöglichen würde, die Netzwerkkonfiguration für die SD-WAN-Fabric zu manipulieren.
Quellen
7- CVE-2026-20127Informativ
CVE-2026-20127
- CVE-2026-20127Forschung
Walkthrough der CVSS-10.0-Authentifizierungsumgehung in Cisco Catalyst SD-WAN, vom ersten fehlerhaften Peering-Request bis zu Root auf der Management-Ebene.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.