CVE-2026-20182
Vulnérabilité de contournement de l'authentification dans le contrôleur Cisco Catalyst SD-WAN
- Publié
- 14 mai 2026
- Mise à jour
- 16 juin 2026
- Attribution de CNA
- cisco
- Preuve observée
- 14 mai 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Mai 2026 : Ce bulletin de sécurité fournit les détails et les informations de correctif concernant une vulnérabilité découverte et corrigée après sa divulgation en février 2026. Ce nouveau bulletin concerne une nouvelle vulnérabilité dans la poignée de main de la connexion de contrôle. La section de ce bulletin comprend des conseils sur Show Control Connections pour aider aux vérifications du système. Une vulnérabilité dans l'authentification d'appairage de Cisco Catalyst SD-WAN Controller, anciennement SD-WAN vSmart, de Cisco Catalyst SD-WAN Manager, anciennement SD-WAN vManage, et de Cisco Catalyst SD-WAN Validator, anciennement SD-WAN vBond, pourrait permettre à un attaquant distant non authentifié de contourner l'authentification et d'obtenir des privilèges administratifs sur un système affecté. Cette vulnérabilité existe parce que le mécanisme d'authentification d'appairage d'un système affecté ne fonctionne pas correctement. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des requêtes spécialement conçues au système affecté. Une exploitation réussie pourrait permettre à l'attaquant de se connecter à un Cisco Catalyst SD-WAN Controller affecté en tant que compte utilisateur interne, non-root et à privilèges élevés. En utilisant ce compte, l'attaquant pourrait accéder à NETCONF, ce qui lui permettrait ensuite de manipuler la configuration réseau de la structure SD-WAN.
Sources
4- CVE-2026-20182Exploit
Contournement d'authentification du peering Cisco Catalyst SD-WAN
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.