
CVE-2026-20127
CVE-2026-20127 एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो Cisco Catalyst SD-WAN घटकों, जिसमें नियंत्रक और प्रबंधन प्रणालियाँ शामिल हैं, को प्रभावित करती है।
एक दूरस्थ अप्रमाणित हमलावर SD-WAN नियंत्रण तल में अनुचित प्रमाणीकरण सत्यापन का शोषण कर सकता है, जिसके परिणामस्वरूप नेटवर्क बुनियादी ढांचे तक पूर्ण प्रशासनिक-स्तर की पहुंच प्राप्त होती है।
इस समस्या को गंभीर गंभीरता (CVSS 10.0) माना जाता है और वास्तविक दुनिया के वातावरण में सक्रिय रूप से शोषित होते देखा गया है।
सफल शोषण एक हमलावर को निम्नलिखित की अनुमति दे सकता है:
यह भेद्यता SD-WAN सहकर्मी प्रमाणीकरण अनुरोधों के अनुचित सत्यापन के कारण होती है, जिससे निर्मित नेटवर्क ट्रैफ़िक को विश्वसनीय आंतरिक संचार के रूप में माना जा सकता है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
[1] Attacker sends crafted SD-WAN peer request
↓
[2] Authentication validation fails
↓
[3] System trusts attacker as valid internal peer
↓
[4] Access to NETCONF / management APIs granted
↓
[5] Full SD-WAN control plane compromise
कॉन्फ़िगरेशन और संस्करण के आधार पर कई सॉफ़्टवेयर शाखाएँ प्रभावित हो सकती हैं।
सुरक्षा टीमों को निम्नलिखित की निगरानी करनी चाहिए:
कोई सुरक्षित वर्कअराउंड नहीं हैं। पैच तैनाती आवश्यक है।
| श्रेणी | स्तर |
|---|---|
| शोषणीयता | बहुत उच्च |
| प्रभाव | गंभीर |
| पता लगाने की कठिनाई | मध्यम–उच्च |
| पैच तात्कालिकता | तत्काल |
यह भेद्यता विशेष रूप से खतरनाक है क्योंकि यह SD-WAN नियंत्रण तल को लक्षित करती है, जो एंटरप्राइज़ नेटवर्किंग के मस्तिष्क के रूप में कार्य करता है।
एक सफल शोषण के परिणामस्वरूप हो सकता है:
“SD-WAN नियंत्रण तल से समझौता करना पूरे नेटवर्क से समझौता करने के बराबर है।”
| मीट्रिक | मान |
|---|
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| दायरा | परिवर्तित |
| गोपनीयता | उच्च |
| अखंडता | उच्च |
| उपलब्धता | उच्च |