
CVE-2026-20245
प्रमाणित उपयोगकर्ता द्वारा तैयार फ़ाइल अपलोड के माध्यम से विशेषाधिकार वृद्धि
एक भेद्यता जो Cisco Catalyst SD-WAN Manager को प्रभावित करती है, जो प्रमाणित हमलावरों को प्रशासनिक विशेषाधिकारों के साथ रूट के रूप में मनमाना कमांड निष्पादित करने की अनुमति देती है।
CVE-2026-20245 एक उच्च-गंभीरता वाली विशेषाधिकार वृद्धि भेद्यता है जो Cisco Catalyst SD-WAN Manager को प्रभावित करती है। यह भेद्यता प्रबंधन प्लेटफ़ॉर्म द्वारा संसाधित अपलोड की गई फ़ाइलों के अपर्याप्त सत्यापन से उत्पन्न होती है।
एक प्रमाणित हमलावर जिसके पास netadmin विशेषाधिकार हैं, वह विशेष रूप से तैयार की गई फ़ाइल अपलोड कर सकता है, जिसके परिणामस्वरूप अंतर्निहित ऑपरेटिंग सिस्टम पर रूट विशेषाधिकारों के साथ मनमाना कमांड निष्पादन होता है।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2026-20245 |
| गंभीरता | उच्च |
| CVSS स्कोर | 7.8 |
| हमला वेक्टर | प्रमाणित |
| जटिलता | निम्न |
| आवश्यक विशेषाधिकार | Netadmin |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभाव | रूट कमांड निष्पादन |
| विक्रेता | Cisco |
| उत्पाद | Catalyst SD-WAN Manager |
यह भेद्यता Cisco SD-WAN तैनातियों को प्रभावित करती है जिनमें शामिल हैं:
┌─────────────────────┐
│ प्रमाणित उपयोगकर्ता │
│ (netadmin भूमिका) │
└──────────┬──────────┘
│
▼
तैयार फ़ाइल अपलोड करें
│
▼
इनपुट सत्यापन बाईपास
│
▼
कमांड इंजेक्शन
│
▼
रूट विशेषाधिकार निष्पादन
│
▼
पूर्ण उपकरण नियंत्रण
CLI सबसिस्टम अपलोड की गई फ़ाइलों में निहित उपयोगकर्ता-नियंत्रित इनपुट को ठीक से मान्य करने में विफल रहता है।
अनुचित स्वच्छता प्रबंधन प्लेटफ़ॉर्म पर चलने वाली विशेषाधिकार प्राप्त प्रक्रियाओं द्वारा दुर्भावनापूर्ण सामग्री की व्याख्या करने की अनुमति देती है।
सफल शोषण हमलावरों को निम्नलिखित की अनुमति दे सकता है:
grep -Ri "upload" /var/log/*
grep -Ri "netadmin" /var/log/*
grep -Ri "sudo" /var/log/*
show audit log
CVE-2026-20245 को संबोधित करने वाले Cisco सुरक्षा अपडेट स्थापित करें।
लॉग को अग्रेषित करें:
इसके लिए अलर्ट बनाएँ:
समीक्षा करें:
| श्रेणी | रेटिंग |
|---|---|
| गोपनीयता | 🔴 उच्च |
| अखंडता | 🔴 उच्च |
| उपलब्धता | 🔴 उच्च |
| शोषण क्षमता | 🟠 मध्यम |
| पता लगाने की कठिनाई | 🟡 मध्यम |
| एंटरप्राइज़ जोखिम | 🔴 उच्च |
| रणनीति | तकनीक |
|---|---|
| प्रारंभिक पहुँच | T1078 – वैध खाते |
| निष्पादन | T1059 – कमांड इंटरप्रेटर |
| विशेषाधिकार वृद्धि | TA0004 |
| स्थिरता | T1098 |
| पार्श्व गति | T1021 |
यह भंडार निम्नलिखित के लिए अभिप्रेत है:
प्रदान की गई जानकारी का उपयोग केवल अधिकृत वातावरण में और लागू कानूनों तथा संगठनात्मक नीतियों के अनुसार किया जाना चाहिए।
जल्दी पैच करें • लगातार निगरानी करें • हर चीज़ सत्यापित करें
⭐ यदि यह सलाह उपयोगी थी, तो कृपया भंडार को स्टार करने पर विचार करें।