
CVE-2026-20245
Аутентифицированное повышение привилегий через специально созданную загрузку файла
Уязвимость, затрагивающая Cisco Catalyst SD-WAN Manager, позволяющая аутентифицированным злоумышленникам с административными привилегиями выполнять произвольные команды от имени root.
CVE-2026-20245 — это уязвимость повышения привилегий высокой степени серьезности, затрагивающая Cisco Catalyst SD-WAN Manager. Уязвимость возникает из-за недостаточной проверки загружаемых файлов, обрабатываемых платформой управления.
Аутентифицированный злоумышленник, обладающий привилегиями netadmin, может загрузить специально созданный файл, что приведет к выполнению произвольных команд с привилегиями root в базовой операционной системе.
Уязвимость затрагивает развертывания Cisco SD-WAN, включая:
┌─────────────────────┐
│ Аутентифицированный │
│ пользователь │
│ (роль netadmin) │
└──────────┬──────────┘
│
▼
Загрузка созданного файла
│
▼
Обход проверки ввода
│
▼
Внедрение команд
│
▼
Выполнение с привилегиями root
│
▼
Полный контроль над устройством
Подсистема CLI не может правильно проверять вводимые пользователем данные, содержащиеся в загруженных файлах.
Некорректная очистка позволяет вредоносному содержимому быть интерпретированным привилегированными процессами, работающими на платформе управления.
Успешная эксплуатация может позволить злоумышленникам:
grep -Ri "upload" /var/log/*
grep -Ri "netadmin" /var/log/*
grep -Ri "sudo" /var/log/*
show audit log
Установите обновления безопасности Cisco, устраняющие CVE-2026-20245.
Пересылайте журналы в:
Создайте оповещения для:
Проверьте:
| Тактика | Техника |
|---|---|
| Initial Access | T1078 – Действительные учетные записи |
| Execution | T1059 – Интерпретатор команд |
| Privilege Escalation |
Этот репозиторий предназначен для:
Предоставленная информация должна использоваться только в авторизованных средах и в соответствии с применимыми законами и политиками организации.
Патчите рано • Мониторьте непрерывно • Проверяйте всё
⭐ Если это уведомление было полезным, поставьте звезду репозиторию.
| Поле | Значение |
|---|
| CVE ID | CVE-2026-20245 |
| Серьезность | Высокая |
| Оценка CVSS | 7.8 |
| Вектор атаки | Аутентифицированный |
| Сложность | Низкая |
| Требуемые привилегии | Netadmin |
| Взаимодействие с пользователем | Нет |
| Воздействие | Выполнение команд root |
| Производитель | Cisco |
| Продукт | Catalyst SD-WAN Manager |
| Категория | Рейтинг |
|---|
| Конфиденциальность | 🔴 Высокий |
| Целостность | 🔴 Высокий |
| Доступность | 🔴 Высокий |
| Эксплуатируемость | 🟠 Средний |
| Сложность обнаружения | 🟡 Умеренная |
| Корпоративный риск | 🔴 Высокий |
| TA0004 |
| Persistence | T1098 |
| Lateral Movement | T1021 |