Donnerstag · 17.09.2026 Ausgabe 5339 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20127

Catalyst SD-WAN Controller and Manager

Hersteller: Cisco
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Peering-Authentifizierung im Cisco Catalyst SD-WAN Controller (früher SD-WAN vSmart) und im Cisco Catalyst SD-WAN Manager (früher SD-WAN vManage). Der Mechanismus, mit dem sich die Komponenten der SD-WAN-Umgebung gegenseitig als vertrauenswürdig ausweisen, arbeitet fehlerhaft. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten speziell aufgebaute Anfragen an ein betroffenes System senden und die Anmeldeprüfung umgehen. Erfolgreich ausgenutzt, meldet er sich unter einem internen, hoch privilegierten – nicht Root- – Benutzerkonto am Controller an und erlangt administrative Rechte. Über dieses Konto erhält er Zugriff auf die Verwaltungsschnittstelle NETCONF und kann damit die Netzwerkkonfiguration der gesamten SD-WAN-Fabric verändern. Da diese Systeme die zentrale Steuerung eines Unternehmensnetzes übernehmen, betrifft ein solcher Zugriff nicht nur das einzelne Gerät, sondern die Routing- und Sicherheitsvorgaben aller angebundenen Standorte.

Empfohlene Maßnahmen

Prüfen Sie die Erreichbarkeit der betroffenen Cisco-SD-WAN-Systeme, setzen Sie die Hersteller-Gegenmaßnahmen sowie die empfohlenen Härtungs- und Kompromittierungsprüfungen um. Sind keine Gegenmaßnahmen verfügbar, stellen Sie den Einsatz des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln