
CVE-2026-20245
Escalade de privilèges authentifiée via un fichier téléchargé malveillant
Une vulnérabilité affectant Cisco Catalyst SD-WAN Manager qui permet à un attaquant authentifié disposant de privilèges d'administration d'exécuter des commandes arbitraires en tant que root.
CVE-2026-20245 est une vulnérabilité d'escalade de privilèges de haute sévérité affectant Cisco Catalyst SD-WAN Manager. La vulnérabilité provient d'une validation insuffisante des fichiers téléchargés traités par la plateforme de gestion.
Un attaquant authentifié possédant les privilèges netadmin peut télécharger un fichier spécialement conçu, entraînant l'exécution de commandes arbitraires avec les privilèges root sur le système d'exploitation sous-jacent.
La vulnérabilité concerne les déploiements Cisco SD-WAN incluant :
┌─────────────────────┐
│ Utilisateur authen. │
│ (rôle netadmin) │
└──────────┬──────────┘
│
▼
Téléchargement fichier malveillant
│
▼
Contournement validation entrée
│
▼
Injection de commandes
│
▼
Exécution avec privilèges root
│
▼
Contrôle complet de l'appareil
Le sous-système CLI ne parvient pas à valider correctement les entrées contrôlées par l'utilisateur contenues dans les fichiers téléchargés.
Un assainissement insuffisant permet à un contenu malveillant d'être interprété par des processus privilégiés s'exécutant sur la plateforme de gestion.
Une exploitation réussie peut permettre à un attaquant de :
grep -Ri "upload" /var/log/*
grep -Ri "netadmin" /var/log/*
grep -Ri "sudo" /var/log/*
show audit log
Installez les mises à jour de sécurité Cisco qui corrigent CVE-2026-20245.
Transférez les journaux vers :
Créez des alertes pour :
Passez en revue :
| Tactique | Technique |
|---|---|
| Accès initial | T1078 – Valid Accounts |
| Exécution | T1059 – Command Interpreter |
| Escalade de privilèges | TA0004 |
Ce dépôt est destiné à :
Les informations fournies doivent être utilisées uniquement dans des environnements autorisés et conformément aux lois applicables et aux politiques organisationnelles.
Corrigez tôt • Surveillez en continu • Vérifiez tout
⭐ Si cet avis vous a été utile, pensez à mettre une étoile au dépôt.
| Champ | Valeur |
|---|
| CVE ID | CVE-2026-20245 |
| Sévérité | Élevée |
| Score CVSS | 7.8 |
| Vecteur d'attaque | Authentifié |
| Complexité | Faible |
| Privilèges requis | Netadmin |
| Interaction utilisateur | Aucune |
| Impact | Exécution de commandes root |
| Fournisseur | Cisco |
| Produit | Catalyst SD-WAN Manager |
| Catégorie | Évaluation |
|---|
| Confidentialité | 🔴 Élevée |
| Intégrité | 🔴 Élevée |
| Disponibilité | 🔴 Élevée |
| Exploitabilité | 🟠 Moyenne |
| Difficulté de détection | 🟡 Modérée |
| Risque pour l'entreprise | 🔴 Élevé |
| Persistance | T1098 |
| Mouvement latéral | T1021 |