
CVE-2026-20245
제작된 파일 업로드를 통한 인증된 권한 상승
Cisco Catalyst SD-WAN Manager에 영향을 미치는 취약점으로, 인증된 공격자가 관리자 권한을 사용하여 루트로 임의 명령을 실행할 수 있습니다.
CVE-2026-20245는 Cisco Catalyst SD-WAN Manager에 영향을 미치는 높은 심각도의 권한 상승 취약점입니다. 이 취약점은 관리 플랫폼에서 처리되는 업로드된 파일에 대한 검증이 불충분하여 발생합니다.
netadmin 권한을 가진 인증된 공격자는 특별히 제작된 파일을 업로드하여 기본 운영 체제에서 루트 권한으로 임의 명령을 실행할 수 있습니다.
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2026-20245 |
| 심각도 | 높음 |
| CVSS 점수 | 7.8 |
| 공격 벡터 | 인증됨 |
| 복잡도 | 낮음 |
| 필요 권한 | Netadmin |
| 사용자 상호작용 | 없음 |
| 영향 | 루트 명령 실행 |
| 벤더 | Cisco |
| 제품 | Catalyst SD-WAN Manager |
이 취약점은 다음 Cisco SD-WAN 배포에 영향을 미칩니다:
┌─────────────────────┐
│ Authenticated User │
│ (netadmin role) │
└──────────┬──────────┘
│
▼
Upload Crafted File
│
▼
Input Validation Bypass
│
▼
Command Injection
│
▼
Root Privilege Execution
│
▼
Complete Device Control
CLI 하위 시스템은 업로드된 파일에 포함된 사용자 제어 입력을 적절히 검증하지 못합니다.
부적절한 정리(새니타이제이션)로 인해 악성 콘텐츠가 관리 플랫폼에서 실행되는 권한 있는 프로세스에 의해 해석될 수 있습니다.
성공적인 악용은 공격자가 다음을 수행할 수 있습니다:
grep -Ri "upload" /var/log/*
grep -Ri "netadmin" /var/log/*
grep -Ri "sudo" /var/log/*
show audit log
CVE-2026-20245를 해결하는 Cisco 보안 업데이트를 설치하십시오.
로그를 다음으로 전달:
다음에 대한 알림 생성:
검토:
| 범주 | 등급 |
|---|
| 전술 | 기술 |
|---|---|
| 초기 접근 | T1078 – 유효한 계정 |
| 실행 | T1059 – 명령 인터프리터 |
| 권한 상승 | TA0004 |
| 지속성 | T1098 |
| 측면 이동 | T1021 |
이 저장소는 다음을 위해 사용됩니다:
제공된 정보는 승인된 환경에서만 관련 법률 및 조직 정책에 따라 사용되어야 합니다.
조기 패치 • 지속적 모니터링 • 모든 것 검증
⭐ 이 권고가 유용했다면 저장소에 별표를 고려해 주세요.
| 기밀성 | 🔴 높음 |
| 무결성 | 🔴 높음 |
| 가용성 | 🔴 높음 |
| 악용 가능성 | 🟠 중간 |
| 탐지 난이도 | 🟡 보통 |
| 엔터프라이즈 위험 | 🔴 높음 |