
CVE-2026-20127
CVE-2026-20127 è una vulnerabilità critica di bypass dell'autenticazione che interessa i componenti Cisco Catalyst SD-WAN, inclusi controller e sistemi di gestione.
Un attaccante remoto non autenticato può sfruttare una validazione dell'autenticazione impropria nel piano di controllo SD-WAN, ottenendo accesso amministrativo completo all'infrastruttura di rete.
Questo problema è considerato di gravità critica (CVSS 10.0) ed è stato osservato come sfruttato attivamente in ambienti reali.
Uno sfruttamento riuscito può consentire a un attaccante di:
La vulnerabilità è causata da una validazione impropria delle richieste di autenticazione dei peer SD-WAN, che consente a traffico di rete manipolato di essere trattato come comunicazione interna fidata.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
[1] L'attaccante invia una richiesta peer SD-WAN manipolata
↓
[2] La validazione dell'autenticazione fallisce
↓
[3] Il sistema considera l'attaccante come peer interno valido
↓
[4] Accesso concesso a NETCONF / API di gestione
↓
[5] Compromissione completa del piano di controllo SD-WAN
Possono essere interessati più rami software a seconda della configurazione e della versione.
I team di sicurezza dovrebbero monitorare:
Non esistono soluzioni alternative sicure. È richiesta l'implementazione della patch.
| Categoria | Livello |
|---|---|
| Sfruttabilità | Molto Alta |
| Impatto | Critico |
| Difficoltà di Rilevamento | Medio–Alta |
| Urgenza della Patch | Immediata |
Questa vulnerabilità è particolarmente pericolosa perché prende di mira il piano di controllo SD-WAN, che funge da cervello delle reti aziendali.
Uno sfruttamento riuscito può portare a:
"Compromettere il piano di controllo SD-WAN equivale a compromettere l'intera rete."
| Metrica | Valore |
|---|
| Vettore di Attacco | Rete |
| Complessità d'Attacco | Bassa |
| Privilegi Richiesti | Nessuno |
| Interazione Utente | Nessuna |
| Scope | Modificato |
| Riservatezza | Alta |
| Integrità | Alta |
| Disponibilità | Alta |