
CVE-2026-20127
CVE-2026-20127 es una vulnerabilidad crítica de omisión de autenticación que afecta a los componentes de Cisco Catalyst SD-WAN, incluidos los controladores y sistemas de gestión.
Un atacante remoto no autenticado puede explotar una validación de autenticación incorrecta en el plano de control de SD-WAN, lo que resulta en acceso completo a nivel administrativo a la infraestructura de red.
Este problema se considera de gravedad crítica (CVSS 10.0) y se ha observado como explotado activamente en entornos reales.
Una explotación exitosa puede permitir a un atacante:
La vulnerabilidad es causada por una validación incorrecta de las solicitudes de autenticación de pares SD-WAN, lo que permite que el tráfico de red manipulado sea tratado como comunicación interna de confianza.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
| Métrica | Valor |
|---|---|
| Vector de ataque | Red |
| Complejidad de ataque | Baja |
| Privilegios requeridos | Ninguno |
| Interacción del usuario | Ninguna |
| Alcance | Cambiado |
| Confidencialidad | Alta |
| Integridad | Alta |
| Disponibilidad | Alta |
[1] Attacker sends crafted SD-WAN peer request
↓
[2] Authentication validation fails
↓
[3] System trusts attacker as valid internal peer
↓
[4] Access to NETCONF / management APIs granted
↓
[5] Full SD-WAN control plane compromise
Múltiples ramas de software pueden estar afectadas dependiendo de la configuración y la versión.
Los equipos de seguridad deben monitorear:
No existen soluciones alternativas seguras. Se requiere la implementación de parches.
| Categoría | Nivel |
|---|---|
| Explotabilidad | Muy Alta |
| Impacto | Crítica |
| Dificultad de Detección | Media–Alta |
| Urgencia de Parche | Inmediata |
Esta vulnerabilidad es particularmente peligrosa porque ataca el plano de control SD-WAN, que actúa como el cerebro de las redes empresariales.
Una explotación exitosa puede resultar en:
“Comprometer el plano de control SD-WAN equivale a comprometer toda la red.”