CVE-2026-20127
Cisco Catalyst SD-WAN Controller 인증 우회 취약점
- 게시됨
- 2026. 2. 25.
- 업데이트됨
- 2026. 6. 16.
- CNA 할당 중
- cisco
- 증거 관찰됨
- 2026. 2. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Cisco Catalyst SD-WAN Controller(이전 SD-WAN vSmart), Cisco Catalyst SD-WAN Manager(이전 SD-WAN vManage) 및 Cisco Catalyst SD-WAN Validator(이전 SD-WAN vBond)의 피어링 인증 취약점으로 인해 인증되지 않은 원격 공격자가 인증을 우회하고 영향을 받는 시스템에서 관리자 권한을 획득할 수 있습니다. 이 취약점은 영향을 받는 시스템의 피어링 인증 메커니즘이 제대로 작동하지 않기 때문에 존재합니다. 공격자는 영향을 받는 시스템에 조작된 요청을 전송하여 이 취약점을 악용할 수 있습니다. 악용에 성공하면 공격자는 영향을 받는 Cisco Catalyst SD-WAN Controller에 내부의 높은 권한을 가진 non-root 사용자 계정으로 로그인할 수 있습니다. 이 계정을 사용하면 공격자가 NETCONF에 액세스할 수 있으며, 이를 통해 SD-WAN 패브릭의 네트워크 구성을 조작할 수 있습니다.
소스
7CVE-2026-20127
Cisco Catalyst SD-WAN의 CVSS 10.0 인증 우회에 대한 워크스루: 최초의 잘못된 피어링 요청부터 관리 플레인에서의 루트 권한 획득까지.
- CVE-2026-20127익스플로잇
Cisco Catalyst SD-WAN Controller 인증 우회(CVE-2026-20127)를 위한 익스플로잇으로, DTLS CHALLENGE_ACK_ACK 메시지를 위조하여 무단 액세스를 획득하고 SSH 키를 주입합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.