CVE-2026-20245
Vulnerabilità di escalation dei privilegi autenticata in Cisco Catalyst SD-WAN Controller
- Pubblicato
- 4 giu 2026
- Aggiornato
- 21 lug 2026
- Assegnazione CNA
- cisco
- Evidenza osservata
- 9 giu 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità nella CLI di Cisco Catalyst SD-WAN Controller, in precedenza SD-WAN vSmart, Cisco Catalyst SD-WAN Manager, in precedenza SD-WAN vManage, e Cisco Catalyst SD-WAN Validator, in precedenza SD-WAN vBond, potrebbe consentire a un attaccante autenticato e locale di eseguire comandi arbitrari come root fornendo un file appositamente predisposto al sistema interessato. Questa vulnerabilità è dovuta a una convalida insufficiente dell'input fornito dall'utente. Un attaccante potrebbe sfruttare questa vulnerabilità caricando un file appositamente predisposto sul sistema interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di eseguire attacchi di command injection su un sistema interessato ed elevare i propri privilegi a quelli dell'utente root. Per sfruttare questa vulnerabilità, l'attaccante deve disporre dei privilegi netadmin sul sistema interessato. Ciò richiederebbe credenziali valide o lo sfruttamento di o . Cisco non è a conoscenza di sfruttamenti riusciti tramite altri metodi. Cisco ha osservato casi limitati in cui lo sfruttamento di questo bug ha comportato una modifica della configurazione propagata ai dispositivi edge. Cisco consiglia ai clienti di eseguire l'aggiornamento al software corretto documentato nel che è stato pubblicato il 14 maggio 2026 e di verificare la configurazione dei dispositivi edge.
Fonti
3- CVE-2026-20245Informativo
CVE-2026-20245
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.