
CVE-2026-20245
Authentifizierte Privilegieneskalation durch präparierten Dateiupload
Eine Schwachstelle im Cisco Catalyst SD-WAN Manager, die authentifizierten Angreifern mit administrativen Privilegien erlaubt, beliebige Befehle als root auszuführen.
CVE-2026-20245 ist eine hochkritische Schwachstelle zur Privilegieneskalation im Cisco Catalyst SD-WAN Manager. Die Schwachstelle resultiert aus einer unzureichenden Validierung von hochgeladenen Dateien, die von der Management-Plattform verarbeitet werden.
Ein authentifizierter Angreifer mit netadmin-Privilegien kann eine speziell präparierte Datei hochladen, was zur Ausführung beliebiger Befehle mit root-Privilegien auf dem zugrunde liegenden Betriebssystem führt.
Die Schwachstelle betrifft folgende Cisco SD-WAN-Bereitstellungen:
┌─────────────────────┐
│ Authentifizierter │
│ Benutzer │
│ (netadmin-Rolle) │
└──────────┬──────────┘
│
▼
Präparierte Datei hochladen
│
▼
Eingabevalidierung umgehen
│
▼
Befehlseinschleusung
│
▼
Root-Berechtigungsausführung
│
▼
Vollständige Gerätekontrolle
Das CLI-Subsystem validiert die benutzergesteuerte Eingabe in hochgeladenen Dateien nicht ordnungsgemäß.
Eine unzureichende Bereinigung ermöglicht es, dass schädlicher Inhalt von privilegierten Prozessen auf der Management-Plattform interpretiert wird.
Eine erfolgreiche Ausnutzung könnte Angreifern Folgendes ermöglichen:
grep -Ri "upload" /var/log/*
grep -Ri "netadmin" /var/log/*
grep -Ri "sudo" /var/log/*
show audit log
Installieren Sie Cisco-Sicherheitsupdates, die CVE-2026-20245 beheben.
Leiten Sie Logs weiter an:
Erstellen Sie Warnungen für:
Überprüfen Sie:
| Taktik | Technik |
|---|---|
| Erstzugriff | T1078 – Gültige Konten |
| Ausführung | T1059 – Befehlsinterpreter |
| Privilegieneskalation | TA0004 |
Dieses Repository ist bestimmt für:
Die bereitgestellten Informationen sollten nur in autorisierten Umgebungen und in Übereinstimmung mit geltenden Gesetzen und organisatorischen Richtlinien verwendet werden.
Frühzeitig patchen • Kontinuierlich überwachen • Alles verifizieren
⭐ Falls dieser Hinweis hilfreich war, erwägen Sie, das Repository zu markieren.
| Feld | Wert |
|---|
| CVE ID | CVE-2026-20245 |
| Schweregrad | Hoch |
| CVSS Score | 7.8 |
| Angriffsvektor | Authentifiziert |
| Komplexität | Niedrig |
| Erforderliche Privilegien | Netadmin |
| Benutzerinteraktion | Keine |
| Auswirkung | Root-Befehlsausführung |
| Anbieter | Cisco |
| Produkt | Catalyst SD-WAN Manager |
| Kategorie | Bewertung |
|---|
| Vertraulichkeit | 🔴 Hoch |
| Integrität | 🔴 Hoch |
| Verfügbarkeit | 🔴 Hoch |
| Ausnutzbarkeit | 🟠 Mittel |
| Erkennungsschwierigkeit | 🟡 Mäßig |
| Unternehmensrisiko | 🔴 Hoch |
| Persistenz | T1098 |
| Seitwärtsbewegung | T1021 |