
CVE-2026-20127
CVE-2026-20127 — это критическая уязвимость обхода аутентификации, затрагивающая компоненты Cisco Catalyst SD-WAN, включая контроллеры и системы управления.
Удаленный неаутентифицированный злоумышленник может использовать некорректную проверку аутентификации в плоскости управления SD-WAN, что приводит к полному доступу на уровне администратора к сетевой инфраструктуре.
Эта проблема считается критической степени опасности (CVSS 10.0), и было замечено, что она активно эксплуатируется в реальных условиях.
Успешная эксплуатация может позволить злоумышленнику:
Уязвимость вызвана некорректной проверкой запросов аутентификации узлов SD-WAN, что позволяет обрабатывать сфабрикованный сетевой трафик как доверенное внутреннее взаимодействие.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
[1] Злоумышленник отправляет сфабрикованный запрос узла SD-WAN
↓
[2] Проверка аутентификации не выполняется
↓
[3] Система доверяет злоумышленнику как легитимному внутреннему узлу
↓
[4] Предоставляется доступ к NETCONF / API управления
↓
[5] Полный компрометация плоскости управления SD-WAN
В зависимости от конфигурации и версии могут быть затронуты несколько веток программного обеспечения.
Специалистам по безопасности следует отслеживать:
Безопасных обходных путей нет. Требуется установка исправления.
| Категория | Уровень |
|---|---|
| Эксплуатируемость | Очень высокий |
| Влияние | Критическое |
| Сложность обнаружения | Средняя–Высокая |
| Срочность исправления | Немедленная |
Эта уязвимость особенно опасна, поскольку она нацелена на плоскость управления SD-WAN, которая выполняет роль мозга корпоративной сети.
Успешная эксплуатация может привести к:
«Компрометация плоскости управления SD-WAN эквивалентна компрометации всей сети.»
| Метрика | Значение |
|---|
| Вектор атаки | Сеть |
| Сложность атаки | Низкая |
| Требуемые привилегии | Отсутствуют |
| Взаимодействие с пользователем | Отсутствует |
| Область действия | Изменена |
| Конфиденциальность | Высокая |
| Целостность | Высокая |
| Доступность | Высокая |