CVE-2026-20182
Cisco Catalyst SD-WAN Controller Vulnerabilità di bypass dell'autenticazione
- Pubblicato
- 14 mag 2026
- Aggiornato
- 16 giu 2026
- Assegnazione CNA
- cisco
- Evidenza osservata
- 14 mag 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Maggio 2026: questo avviso di sicurezza fornisce i dettagli e le informazioni sulla correzione per una vulnerabilità che è stata scoperta e corretta dopo che la vulnerabilità è stata divulgata a febbraio 2026. Questo nuovo avviso riguarda una nuova vulnerabilità nell'handshaking della connessione di controllo. La sezione di questo avviso include le linee guida Show Control Connections per aiutare con i controlli di sistema. Una vulnerabilità nell'autenticazione di peering in Cisco Catalyst SD-WAN Controller, in precedenza SD-WAN vSmart, Cisco Catalyst SD-WAN Manager, in precedenza SD-WAN vManage, e Cisco Catalyst SD-WAN Validator, in precedenza SD-WAN vBond, potrebbe consentire a un attaccante remoto non autenticato di bypassare l'autenticazione e ottenere privilegi amministrativi su un sistema interessato. Questa vulnerabilità esiste perché il meccanismo di autenticazione di peering in un sistema interessato non funziona correttamente. Un attaccante potrebbe sfruttare questa vulnerabilità inviando richieste appositamente predisposte al sistema interessato. Un exploit riuscito potrebbe consentire all'attaccante di accedere a un Cisco Catalyst SD-WAN Controller interessato come account utente interno non root con privilegi elevati. Utilizzando questo account, l'attaccante potrebbe accedere a NETCONF, il che gli consentirebbe di manipolare la configurazione di rete per il fabric SD-WAN.
Fonti
4- CVE-2026-20182Exploit
Cisco Catalyst SD-WAN Bypass dell'autenticazione del peering
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.