PT-2026-46400 · Cisco · Catalyst Sd-Wan Manager

CVE-2026-20245

·

Publicado

2026-06-04

·

Atualizado

2026-08-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Catalyst SD-WAN Controller (versões afetadas não especificadas) Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas) Cisco Catalyst SD-WAN Validator (versões afetadas não especificadas)
Description Uma vulnerabilidade na CLI dos sistemas afetados permite que um atacante local autenticado com privilégios de netadmin execute comandos arbitrários como root. O problema decorre da validação insuficiente de entradas fornecidas pelo usuário, especificamente ao fazer o upload de arquivos manipulados. Em incidentes reais, atacantes utilizaram um arquivo CSV manipulado (ex: evil tenant.csv) para modificar os arquivos /etc/passwd e /etc/shadow a fim de criar uma conta root oculta (troot), permitindo o controle total do ambiente SD-WAN e a capacidade de enviar alterações de configuração para dispositivos de borda. Além disso, alguns relatos indicam uma falha de validação no daemon de gerenciamento web, onde atacantes remotos não autenticados podem enviar requisições HTTP manipuladas com definições de sistema aninhadas para sobrescrever variáveis de configuração ativas e manipular o plano de controle.
Recommendations Atualize para o software corrigido documentado no aviso publicado em 14 de maio de 2026. Verifique a configuração dos dispositivos de borda para garantir que não foram feitas alterações não autorizadas. Verifique a existência de contas não autorizadas, como troot, e audite as conexões peer. Aplique ACLs rigorosas na interface do SD-WAN Manager para descartar todo o tráfego de entrada, exceto aquele originado de endereços IP administrativos estáticos e confiáveis. Garanta que os portais de gerenciamento não estejam visíveis na WAN pública e direcione as ações administrativas exclusivamente através de VPNs internas criptografadas ou jump-boxes seguros. Audite os logs de acesso HTTP do gerenciamento web em busca de requisições POST ou PUT anômalas contendo arrays de parâmetros incomuns.

Correção

RCE

DoS

LPE

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07857
CVE-2026-20245

Produtos afetados

Catalyst Sd-Wan Manager