Catalyst SD-WAN Controller and Manager
Die Schwachstelle betrifft den Cisco Catalyst SD-WAN Controller (vormals SD-WAN vSmart) und den Cisco Catalyst SD-WAN Manager (vormals SD-WAN vManage) – zentrale Steuerungskomponenten für software-definierte Weitverkehrsnetze. Ursache ist ein Fehler im sogenannten Peering-Authentifizierungsmechanismus, der die Identität verbundener Systeme prüfen soll, aber nicht korrekt arbeitet. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten die Authentifizierung umgehen, indem er gezielt präparierte Anfragen an das betroffene System sendet. Bei einem erfolgreichen Angriff meldet er sich als internes, hoch privilegiertes Benutzerkonto an – administrativ, wenn auch nicht mit Root-Rechten. Über dieses Konto erhält er Zugriff auf die NETCONF-Schnittstelle und kann darüber die Netzwerkkonfiguration des gesamten SD-WAN-Verbunds verändern. Da diese Komponenten die zentrale Steuerung des Netzwerks übernehmen, betrifft eine Übernahme nicht nur das einzelne Gerät, sondern den gesamten darüber gesteuerten Datenverkehr.
Prüfen Sie anhand der bereitgestellten Hunt- und Härtungs-Hinweise für Cisco-SD-WAN-Geräte, ob eine Exposition vorliegt, und setzen Sie die empfohlenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco-Zero-Day in Catalyst SD-WAN verschaffte Angreifern Root-Zugriff 25.06.2026
- Artikel Mandiant: Cisco-SD-WAN-Lücke CVE-2026-20245 wurde Monate vor dem Patch ausgenutzt 25.06.2026
- Artikel Mandiant legt Details zu Cisco-SD-WAN-Zero-Day CVE-2026-20245 offen 24.06.2026
- Artikel Mandiant: Cisco-SD-WAN-Lücke CVE-2026-20245 wurde Monate vor Offenlegung ausgenutzt 24.06.2026
- Artikel ThreatsDay: Missbrauch vertrauenswürdiger Plattformen prägt aktuelle Angriffswelle 18.06.2026
- Artikel Cisco schließt aktiv ausgenutzte Lücke in Catalyst SD-WAN Manager 16.06.2026
- Artikel Cisco schließt weiteres aktiv ausgenutztes Zero-Day in Catalyst SD-WAN Manager 16.06.2026
- Artikel Cisco warnt vor aktiv ausgenutzter Lücke in Catalyst SD-WAN Manager – noch ohne Patch 06.06.2026
- Artikel CISA setzt kritische Cisco-SD-WAN-Lücke CVE-2026-20182 auf KEV-Liste 15.05.2026
- Artikel Cisco schließt sechste ausgenutzte SD-WAN-Zero-Day-Lücke des Jahres 2026 15.05.2026
- Artikel Cisco schließt kritische Authentifizierungslücke im Catalyst SD-WAN Controller — Angriffe laufen bereits 14.05.2026
- Artikel Cisco: Kritische SD-WAN-Lücke (CVE-2026-20182) in Zero-Day-Angriffen ausgenutzt 14.05.2026
- Artikel Cisco SD-WAN: Kritische Authentifizierungslücke mit Höchstwertung wird aktiv ausgenutzt 14.05.2026
- Artikel CISA stuft weitere SD-WAN-Lücke in Cisco Catalyst Manager als aktiv ausgenutzt ein 21.04.2026
- Artikel VulnCheck: Bei Cisco Catalyst SD-WAN Manager lenken gefälschte PoCs vom eigentlichen Risiko ab 13.03.2026
- Artikel Cisco Catalyst SD-WAN: Schwachstelle CVE-2026-20127 wird inzwischen breit ausgenutzt 10.03.2026
- Artikel Cisco bestätigt aktive Ausnutzung zweier Lücken in Catalyst SD-WAN Manager 05.03.2026
- Artikel Cisco: Zwei weitere SD-WAN-Manager-Schwachstellen werden aktiv ausgenutzt 05.03.2026
- Artikel Cisco: Weitere ausgenutzte Schwachstellen in Catalyst SD-WAN 05.03.2026
- Artikel Cisco meldet 48 Firewall-Schwachstellen, zwei davon mit Höchstwertung 10,0 05.03.2026