
CVE-2026-20245
Escalação de Privilégios Autenticada via Upload de Arquivo Especialmente Criado
Uma vulnerabilidade que afeta o Cisco Catalyst SD-WAN Manager, permitindo que atacantes autenticados com privilégios administrativos executem comandos arbitrários como root.
CVE-2026-20245 é uma vulnerabilidade de escalação de privilégios de alta gravidade que afeta o Cisco Catalyst SD-WAN Manager. A vulnerabilidade decorre da validação insuficiente de arquivos enviados processados pela plataforma de gerenciamento.
Um atacante autenticado com privilégios de netadmin pode enviar um arquivo especialmente criado, resultando na execução arbitrária de comandos com privilégios de root no sistema operacional subjacente.
A vulnerabilidade afeta implantações Cisco SD-WAN, incluindo:
┌─────────────────────┐
│ Usuário Autenticado │
│ (função netadmin) │
└──────────┬──────────┘
│
▼
Enviar Arquivo Especialmente Criado
│
▼
Desvio de Validação de Entrada
│
▼
Injeção de Comando
│
▼
Execução com Privilégios Root
│
▼
Controle Completo do Dispositivo
O subsistema CLI não valida adequadamente a entrada controlada pelo usuário contida nos arquivos enviados.
A sanitização inadequada permite que conteúdo malicioso seja interpretado por processos privilegiados em execução na plataforma de gerenciamento.
A exploração bem-sucedida pode permitir que atacantes:
grep -Ri "upload" /var/log/*
grep -Ri "netadmin" /var/log/*
grep -Ri "sudo" /var/log/*
show audit log
Instale as atualizações de segurança da Cisco que abordam o CVE-2026-20245.
Encaminhe logs para:
Crie alertas para:
Revise:
| Tática | Técnica |
|---|---|
| Acesso Inicial | T1078 – Contas Válidas |
| Execução | T1059 – Interpretador de Comandos |
| Escalação de Privilégios |
Este repositório é destinado a:
As informações fornecidas devem ser usadas apenas em ambientes autorizados e de acordo com as leis aplicáveis e políticas organizacionais.
Corrija Cedo • Monitore Continuamente • Verifique Tudo
⭐ Se este aviso foi útil, considere marcar o repositório com estrela.
| Campo | Valor |
|---|
| ID CVE | CVE-2026-20245 |
| Gravidade | Alta |
| Pontuação CVSS | 7.8 |
| Vetor de Ataque | Autenticado |
| Complexidade | Baixa |
| Privilégios Necessários | Netadmin |
| Interação do Usuário | Nenhuma |
| Impacto | Execução de Comando como Root |
| Fornecedor | Cisco |
| Produto | Catalyst SD-WAN Manager |
| Categoria | Classificação |
|---|
| Confidencialidade | 🔴 Alta |
| Integridade | 🔴 Alta |
| Disponibilidade | 🔴 Alta |
| Exploração | 🟠 Média |
| Dificuldade de Detecção | 🟡 Moderada |
| Risco Empresarial | 🔴 Alta |
| TA0004 |
| Persistência | T1098 |
| Movimentação Lateral | T1021 |