
CVE-2026-20245
認証済みユーザーによる巧妙なファイルアップロードを介した権限昇格
Cisco Catalyst SD-WAN Managerに影響を与える脆弱性で、認証された攻撃者が管理者権限を持っている場合に、ルートとして任意のコマンドを実行できるようになります。
CVE-2026-20245は、Cisco Catalyst SD-WAN Managerに影響を与える高重大度の権限昇格脆弱性です。この脆弱性は、管理プラットフォームで処理されるアップロードされたファイルの検証が不十分であることに起因します。
netadmin権限を持つ認証された攻撃者は、特別に細工されたファイルをアップロードすることで、基盤となるオペレーティングシステム上でroot権限による任意のコマンド実行を引き起こす可能性があります。
| フィールド | 値 |
|---|---|
| CVE ID | CVE-2026-20245 |
| 重大度 | 高 |
| CVSSスコア | 7.8 |
| 攻撃元 | 認証済み |
| 複雑性 | 低 |
| 必要な権限 | Netadmin |
| ユーザー操作 | なし |
| 影響 | ルートコマンド実行 |
| ベンダー | Cisco |
| 製品 | Catalyst SD-WAN Manager |
この脆弱性は、以下のCisco SD-WANデプロイメントに影響します:
┌─────────────────────┐
│ Authenticated User │
│ (netadmin role) │
└──────────┬──────────┘
│
▼
Upload Crafted File
│
▼
Input Validation Bypass
│
▼
Command Injection
│
▼
Root Privilege Execution
│
▼
Complete Device Control
CLIサブシステムは、アップロードされたファイルに含まれるユーザー制御の入力を適切に検証できません。
不適切なサニタイズにより、悪意のあるコンテンツが管理プラットフォーム上で実行されている特権プロセスによって解釈される可能性があります。
悪用に成功すると、攻撃者は以下を実行できる可能性があります:
grep -Ri "upload" /var/log/*
grep -Ri "netadmin" /var/log/*
grep -Ri "sudo" /var/log/*
show audit log
CVE-2026-20245に対処するCiscoセキュリティアップデートをインストールします。
ログを以下に転送:
以下のアラートを作成:
以下をレビュー:
| カテゴリ | 評価 |
|---|
| 戦術 | 技法 |
|---|---|
| 初期アクセス | T1078 – 有効なアカウント |
| 実行 | T1059 – コマンドインタープリタ |
| 権限昇格 | TA0004 |
| 永続性 | T1098 |
| 横展開 | T1021 |
このリポジトリは以下を目的としています:
提供される情報は、許可された環境でのみ、該当する法律および組織のポリシーに従って使用されるべきです。
早期にパッチ適用 • 継続的に監視 • すべてを検証
⭐ このアドバイザリが役に立った場合は、リポジトリにスターを付けることを検討してください。
| 機密性 | 🔴 高 |
| 整合性 | 🔴 高 |
| 可用性 | 🔴 高 |
| 悪用可能性 | 🟠 中 |
| 検出難易度 | 🟡 中 |
| エンタープライズリスク | 🔴 高 |