PT-2026-46400 · Cisco · Catalyst Sd-Wan Manager
CVE-2026-20245
·
Publicado
2026-06-04
·
Atualizado
2026-08-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Catalyst SD-WAN Controller (versões afetadas não especificadas)
Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Cisco Catalyst SD-WAN Validator (versões afetadas não especificadas)
Description
Uma vulnerabilidade na CLI dos sistemas afetados permite que um atacante local autenticado com privilégios de
netadmin execute comandos arbitrários como root. O problema decorre da validação insuficiente de entradas fornecidas pelo usuário, especificamente ao fazer o upload de arquivos manipulados. Em incidentes reais, atacantes utilizaram um arquivo CSV manipulado (ex: evil tenant.csv) para modificar os arquivos /etc/passwd e /etc/shadow a fim de criar uma conta root oculta (troot), permitindo o controle total do ambiente SD-WAN e a capacidade de enviar alterações de configuração para dispositivos de borda. Além disso, alguns relatos indicam uma falha de validação no daemon de gerenciamento web, onde atacantes remotos não autenticados podem enviar requisições HTTP manipuladas com definições de sistema aninhadas para sobrescrever variáveis de configuração ativas e manipular o plano de controle.Recommendations
Atualize para o software corrigido documentado no aviso publicado em 14 de maio de 2026.
Verifique a configuração dos dispositivos de borda para garantir que não foram feitas alterações não autorizadas.
Verifique a existência de contas não autorizadas, como
troot, e audite as conexões peer.
Aplique ACLs rigorosas na interface do SD-WAN Manager para descartar todo o tráfego de entrada, exceto aquele originado de endereços IP administrativos estáticos e confiáveis.
Garanta que os portais de gerenciamento não estejam visíveis na WAN pública e direcione as ações administrativas exclusivamente através de VPNs internas criptografadas ou jump-boxes seguros.
Audite os logs de acesso HTTP do gerenciamento web em busca de requisições POST ou PUT anômalas contendo arrays de parâmetros incomuns.Correção
RCE
DoS
LPE
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Catalyst Sd-Wan Manager