CVE-2026-20182
Уязвимость обхода аутентификации в Cisco Catalyst SD-WAN Controller
- Опубликовано
- 14 мая 2026 г.
- Обновлено
- 16 июн. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 14 мая 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Май 2026 года: данное уведомление о безопасности содержит подробности и информацию об исправлении уязвимости, которая была обнаружена и устранена после её раскрытия в феврале 2026 года. Это новое уведомление касается новой уязвимости в процессе рукопожатия соединения управления. Раздел этого уведомления включает руководство Show Control Connections для помощи в проверке системы. Уязвимость в аутентификации пиринга в Cisco Catalyst SD-WAN Controller (ранее SD-WAN vSmart), Cisco Catalyst SD-WAN Manager (ранее SD-WAN vManage) и Cisco Catalyst SD-WAN Validator (ранее SD-WAN vBond) может позволить неаутентифицированному удалённому злоумышленнику обойти аутентификацию и получить административные привилегии на затронутой системе. Эта уязвимость существует из-за того, что механизм аутентификации пиринга в затронутой системе работает неправильно. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированные запросы к затронутой системе. Успешная эксплуатация может позволить злоумышленнику войти в затронутый Cisco Catalyst SD-WAN Controller под внутренней учётной записью с высокими привилегиями, не являющейся учётной записью root. Используя эту учётную запись, злоумышленник может получить доступ к NETCONF, что затем позволит ему управлять сетевой конфигурацией фабрики SD-WAN.
Источники
4- CVE-2026-20182Эксплойт
Обход аутентификации пиринга Cisco Catalyst SD-WAN
- CVE-2026-20182Эксплойт
CVE-2026-20182 PoC — Cisco Catalyst SD-WAN Controller / Manager: обход аутентификации (CVSS 10.0)
CVE-2026-20182
- CVE-2026-PoCsИсследования
Коллекция Proof-of-Concept эксплойтов для CVE, раскрытых в 2026 году, прошедшая верификацию и отобранная сообществом.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.