
सिस्को कैटलिस्ट SD-WAN में CVSS 10.0 प्रमाणीकरण बाईपास का वॉकथ्रू, पहले दूषित पीयरिंग अनुरोध से लेकर प्रबंधन प्लेन पर रूट तक।
| # | अनुभाग | इसमें क्या है |
|---|
| 01 | SD-WAN क्रैश कोर्स | वे मूल बातें जो मुझे इससे पहले सीखनी थीं कि यह सब समझ में आए — आर्किटेक्चर, NETCONF, और पीयरिंग प्रमाणीकरण कैसे काम करता है |
| 02 | द बाउंसर समस्या | जहाँ प्रमाणीकरण कोड गलत हो जाता है — हैप्पी पाथ बनाम टूटा हुआ पाथ, और वह उपमा जिसने आखिरकार इसे मेरे लिए स्पष्ट कर दिया |
| 03 | पहला प्रयास, पहली असफलता | एक्सप्लॉइट को समझने का मेरा पहला प्रयास — यह काम करता है! ...कुछ हद तक। हम एक दीवार से टकरा गए। |
| 04 | अहा क्षण | वह मुख्य अंतर्दृष्टि जो पूरी चीज़ को खोल देती है — पता चलता है कि बाईपास आपको मेरी शुरुआती सोच से कहीं अधिक देता है |
| 05 | राज्य की चाबियाँ | एक बार अंदर जाने के बाद आप वास्तव में क्या कर सकते हैं — NETCONF रिकॉन, रोग पीयर इंजेक्शन, पूर्ण प्रबंधन-प्लेन अधिग्रहण |
| 06 | पूर्ण किल चेन | शुरू से अंत तक पूरा हमला, हर लॉग आर्टिफैक्ट पर टिप्पणी के साथ — जिसमें भयावह रूप से चतुर चोरी-छिपे की तकनीक भी शामिल है |
| 07 | छेद को पैच करना | फिक्स ने क्या बदला (यह लगभग शर्मनाक रूप से सरल है), फ़ायरवॉल नियम पर्याप्त क्यों नहीं हैं, और अभी क्या करना चाहिए |
अरे, तो मैंने पिछले कुछ हफ्ते CVE-2026-20127 पर खोजबीन करने में बिताए और मैं जो पाया उसे लिखना चाहता था। यह 10.0/10.0 CVSS है — शाब्दिक रूप से उच्चतम संभव स्कोर — और यह Cisco Catalyst SD-WAN Controller (vSmart) और SD-WAN Manager (vManage) के कंट्रोल-प्लेन पीयरिंग तंत्र में प्री-ऑथेंटिकेशन बाईपास है।
यदि आपने Cisco सलाह या CISA आपातकालीन निर्देश ED-26-03 पढ़ा है, तो आपने शायद वही देखा होगा जो मैंने देखा: वे आपको बताते हैं कि क्या पैच करना है लेकिन क्यों यह टूटा है, यह नहीं। जैसे, "अनुचित प्रमाणीकरण" — ठीक है, लेकिन कैसे? हुड के नीचे वास्तव में क्या हो रहा है?
यह मुझे परेशान कर रहा था, इसलिए मैंने गहराई से खोज की। यह वॉकथ्रू मेरा प्रयास है कि मैंने जो समझा उसे समझाऊँ।
अधिकांश प्रमाणीकरण बाईपास जिनके बारे में मैंने पढ़ा है, वे आपको वेब डैशबोर्ड या REST API में ले जाते हैं। कष्टप्रद? हाँ। लेकिन यह आपको SD-WAN कंट्रोल प्लेन में उतारता है — वह चीज़ जो तय करती है कि आपके नेटवर्क में हर शाखा कार्यालय, डेटा सेंटर और क्लाउड एज एक-दूसरे से कैसे बात करते हैं। एक हमलावर जो इससे आगे निकल जाता है, वह सिर्फ कॉन्फ़िगरेशन नहीं पढ़ता। वे आपके पूरे WAN को वास्तविक समय में फिर से लिख सकते हैं, रोग पीयर जोड़ सकते हैं, और यहाँ तक कि चेन्ड एक्सप्लॉइटेशन के माध्यम से रूट तक पहुँच सकते हैं।
और सबसे अजीब बात? UAT-8616 नामक एक खतरा अभिनेता कम से कम 2023 से इसका शोषण कर रहा है। CVE को सार्वजनिक रूप से केवल 25 फरवरी, 2026 को प्रकट किया गया था। तीन साल। यह... बहुत है।
नोट: मैं इस बारे में बेहद स्पष्ट रहना चाहता हूँ — यहाँ सब कुछ सार्वजनिक स्रोतों से पुनर्निर्मित है। Cisco सलाह, CISA/ACSC मार्गदर्शन, Cisco Talos रिपोर्टिंग, पैच नोट्स और प्रोटोकॉल स्पेक्स। मेरे पास Cisco के मालिकाना सोर्स कोड तक पहुँच नहीं है। आप जो भी कोड देखेंगे वह स्यूडोकोड या प्रोटोकॉल-स्तरीय पुनर्निर्माण है जिसे मैंने सिस्टम के व्यवहार, पैच के बदलावों और सलाह के विवरणों से जोड़ा है।
मैं मूल रूप से एक सीखने वाला डेवलपर हूँ जो इस CVE में वास्तव में रुचि ले गया, इसलिए अगर मुझसे कोई विवरण गलत हो जाए, तो कृपया मुझे बताएँ। लेकिन मैंने चीज़ों को सुलभ रखते हुए यथासंभव सटीक होने की कोशिश की है।
| घटक | प्रभावित सीमा | किसमें ठीक हुआ |
|---|---|---|
| SD-WAN Controller (vSmart) | 20.16.1 – 20.18.2.1 | 20.9.8.2, 20.12.5.3, 20.12.6.1, 20.18.2.1+ |
| SD-WAN Manager (vManage) | 20.16.1 – 20.18.2.1 | 20.9.8.2, 20.12.5.3, 20.12.6.1, 20.18.2.1+ |
ईमानदारी से, मैंने यह मुख्य रूप से मेरे जैसे लोगों के लिए लिखा है — सुरक्षा पेशेवर जो Cisco SD-WAN विशेषज्ञ नहीं हैं लेकिन CVSS 10.0 के साथ वास्तव में क्या हो रहा है, इसे समझना चाहते हैं। लेकिन यह इनके लिए भी उपयोगी होना चाहिए:
अगला अनुभाग: SD-WAN क्रैश कोर्स →