CVE-2026-20182
Cisco Catalyst SD-WAN Controller Schwachstelle zur Umgehung der Authentifizierung
- Veröffentlicht
- 14.05.2026
- Aktualisiert
- 16.06.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 14.05.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Mai 2026: Dieser Sicherheitshinweis enthält die Details und Behebungsinformationen zu einer Schwachstelle, die entdeckt und behoben wurde, nachdem die im Februar 2026 offengelegt wurde. Dieser neue Hinweis betrifft eine neue Schwachstelle im Handshaking der Steuerungsverbindung. Der Abschnitt dieses Hinweises enthält eine Anleitung zu Show Control Connections, die bei Systemprüfungen hilft. Eine Schwachstelle in der Peering-Authentifizierung im Cisco Catalyst SD-WAN Controller, ehemals SD-WAN vSmart, im Cisco Catalyst SD-WAN Manager, ehemals SD-WAN vManage, und im Cisco Catalyst SD-WAN Validator, ehemals SD-WAN vBond, könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, die Authentifizierung zu umgehen und administrative Berechtigungen auf einem betroffenen System zu erlangen. Diese Schwachstelle besteht, weil der Mechanismus zur Peering-Authentifizierung in einem betroffenen System nicht ordnungsgemäß funktioniert. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er manipulierte Anfragen an das betroffene System sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, sich bei einem betroffenen Cisco Catalyst SD-WAN Controller als internes, hochprivilegiertes Nicht-Root-Benutzerkonto anzumelden. Mit diesem Konto könnte der Angreifer auf NETCONF zugreifen, was es dem Angreifer anschließend ermöglichen würde, die Netzwerkkonfiguration für das SD-WAN-Fabric zu manipulieren.
Quellen
4- CVE-2026-20182Exploit
Cisco Catalyst SD-WAN Peering Authentifizierungsumgehung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.