Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20127

Catalyst SD-WAN Controller and Manager

Hersteller: Cisco
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Cisco Catalyst SD-WAN Controller (vormals SD-WAN vSmart) und den Cisco Catalyst SD-WAN Manager (vormals SD-WAN vManage) – zentrale Steuerungskomponenten für software-definierte Weitverkehrsnetze. Ursache ist ein Fehler im sogenannten Peering-Authentifizierungsmechanismus, der die Identität verbundener Systeme prüfen soll, aber nicht korrekt arbeitet. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten die Authentifizierung umgehen, indem er gezielt präparierte Anfragen an das betroffene System sendet. Bei einem erfolgreichen Angriff meldet er sich als internes, hoch privilegiertes Benutzerkonto an – administrativ, wenn auch nicht mit Root-Rechten. Über dieses Konto erhält er Zugriff auf die NETCONF-Schnittstelle und kann darüber die Netzwerkkonfiguration des gesamten SD-WAN-Verbunds verändern. Da diese Komponenten die zentrale Steuerung des Netzwerks übernehmen, betrifft eine Übernahme nicht nur das einzelne Gerät, sondern den gesamten darüber gesteuerten Datenverkehr.

Empfohlene Maßnahmen

Prüfen Sie anhand der bereitgestellten Hunt- und Härtungs-Hinweise für Cisco-SD-WAN-Geräte, ob eine Exposition vorliegt, und setzen Sie die empfohlenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln