PT-2026-103270 · Cisco · Catalyst Sd-Wan Manager
CVE-2026-76504
·
Publicado
2026-09-30
·
Atualizado
2026-10-03
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Cisco Catalyst SD-WAN Manager versões anteriores a 20.9.10.1
Cisco Catalyst SD-WAN Manager versões anteriores a 20.12.8.2
Cisco Catalyst SD-WAN Manager versões anteriores a 20.15.6.1
Cisco Catalyst SD-WAN Manager versões anteriores a 20.18.4.1
Cisco Catalyst SD-WAN Manager versões anteriores a 26.1.2.1
Cisco Catalyst SD-WAN Manager versões anteriores a 26.2.1
Description
Uma falha no gerenciamento de autenticação baseada em sessão de API do Cisco Catalyst SD-WAN Manager (anteriormente vManage) permite que um invasor remoto não autenticado obtenha privilégios de administrador. O problema é causado pelo manuseio inadequado da codificação URI em requisições HTTP, o que permite que um invasor ignore as regras de autenticação destinadas a restringir o acesso a um endpoint de API específico. Ao enviar uma requisição HTTP especialmente formulada contendo variantes codificadas em URL do caminho de autenticação
j security check (como o uso de %6a para a letra 'j'), um invasor pode burlar as verificações de segurança e acessar a API como usuário administrador. Esta falha tem sido explorada ativamente desde setembro de 2026. A exploração bem-sucedida concede controle sobre o plano de gerenciamento central, permitindo que um adversário modifique políticas de roteamento, regras de segmentação de rede e configurações de dispositivos em todo o ambiente SD-WAN.Recommendations
Atualize o Cisco Catalyst SD-WAN Manager para a versão 20.9.10.1 ou posterior.
Atualize o Cisco Catalyst SD-WAN Manager para a versão 20.12.8.2 ou posterior.
Atualize o Cisco Catalyst SD-WAN Manager para a versão 20.15.6.1 ou posterior.
Atualize o Cisco Catalyst SD-WAN Manager para a versão 20.18.4.1 ou posterior.
Atualize o Cisco Catalyst SD-WAN Manager para a versão 26.1.2.1 ou posterior.
Atualize o Cisco Catalyst SD-WAN Manager para a versão 26.2.1 ou posterior.
Restrinja o acesso à interface administrativa apenas a redes de gerenciamento confiáveis e hosts administrativos aprovados.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Catalyst Sd-Wan Manager