CVE-2026-20127
Vulnérabilité de contournement de l'authentification du contrôleur Cisco Catalyst SD-WAN
- Publié
- 25 févr. 2026
- Mise à jour
- 16 juin 2026
- Attribution de CNA
- cisco
- Preuve observée
- 25 févr. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans l'authentification de peering dans Cisco Catalyst SD-WAN Controller, anciennement SD-WAN vSmart, Cisco Catalyst SD-WAN Manager, anciennement SD-WAN vManage, et Cisco Catalyst SD-WAN Validator, anciennement SD-WAN vBond, pourrait permettre à un attaquant distant non authentifié de contourner l'authentification et d'obtenir des privilèges administratifs sur un système affecté. Cette vulnérabilité existe parce que le mécanisme d'authentification de peering dans un système affecté ne fonctionne pas correctement. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des requêtes spécialement conçues à un système affecté. Une exploitation réussie pourrait permettre à l'attaquant de se connecter à un Cisco Catalyst SD-WAN Controller affecté en tant que compte utilisateur interne à privilèges élevés non-root. En utilisant ce compte, l'attaquant pourrait accéder à NETCONF, ce qui lui permettrait ensuite de manipuler la configuration réseau de la fabric SD-WAN.
Sources
7- CVE-2026-20127Informationnel
CVE-2026-20127
- CVE-2026-20127Recherche
Parcours de la contournement d'authentification CVSS 10.0 dans Cisco Catalyst SD-WAN, de la première requête de peering malformée jusqu'au root sur le plan de gestion.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.