Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-20775

SD-WAN

Hersteller: Cisco
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Kommandozeile (CLI) der Cisco SD-WAN Software, mit der sich Weitverkehrsnetze zentral steuern lassen. Ursache sind unzureichende Zugriffskontrollen für bestimmte Befehle innerhalb dieser CLI in Form eines Path-Traversal-Fehlers: Ein Angreifer kann über manipulierte Pfadangaben aus dem vorgesehenen Befehlsbereich ausbrechen. Voraussetzung ist, dass er bereits lokal angemeldet ist und Zugang zur Kommandozeile hat. Setzt er dann einen gezielt präparierten Befehl ab, kann er beliebige Kommandos mit den Rechten des Root-Benutzers ausführen – also mit den höchsten Systemrechten. Aus einem zunächst eingeschränkten Konto wird so die vollständige Kontrolle über das Gerät. Da es sich um zentrale Netzwerkinfrastruktur handelt, betrifft eine erfolgreiche Übernahme nicht nur das einzelne System, sondern potenziell die darüber gesteuerte Netzwerkumgebung und deren Datenverkehr.

Empfohlene Maßnahmen

Ermitteln Sie die betroffenen Geräte, prüfen Sie deren Gefährdung und spielen Sie die bereitgestellten Software-Updates ein; Umgehungslösungen gibt es nicht. Sind keine Gegenmaßnahmen verfügbar, stellen Sie den Einsatz des Produkts ein.