Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20122

Catalyst SD-WAN Manger

Hersteller: Cisco
5,4 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die API-Schnittstelle von Cisco Catalyst SD-WAN Manager, der zentralen Verwaltungssoftware für SD-WAN-Netzwerke. Ursache ist eine fehlerhafte Dateiverarbeitung an dieser Schnittstelle. Ein angemeldeter Angreifer kann sie aus der Ferne ausnutzen, indem er über die API eine präparierte Datei auf das lokale Dateisystem hochlädt. Auf diesem Weg lassen sich beliebige Dateien auf dem betroffenen System überschreiben. In der Folge kann der Angreifer die Rechte des vManage-Benutzers erlangen und damit weitreichenden Zugriff auf die Verwaltungsumgebung gewinnen. Bemerkenswert ist die niedrige Einstiegshürde: Es genügen gültige Zugangsdaten mit reinem Lesezugriff und API-Berechtigung – ein Konto also, das eigentlich keine schreibenden Eingriffe erlauben sollte. Da der SD-WAN Manager die zentrale Steuerungsinstanz des Netzwerks ist, wiegt eine Übernahme besonders schwer: Sie betrifft potenziell die gesamte über ihn verwaltete Infrastruktur.

Empfohlene Maßnahmen

Bewerten Sie die Gefährdung der betroffenen Cisco-SD-WAN-Geräte und setzen Sie die empfohlenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.