Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20128

Catalyst SD-WAN Manager

Hersteller: Cisco
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Funktion Data Collection Agent (DCA) im Cisco Catalyst SD-WAN Manager, der zentralen Verwaltungsoberfläche für SD-WAN-Netzwerke. Auf einem betroffenen System liegt eine Datei mit den Anmeldedaten des DCA-Benutzers. Ein Angreifer kann eine speziell präparierte HTTP-Anfrage senden und so diese Datei auslesen, in der das DCA-Passwort gespeichert ist. Das Passwort ist dabei in einem wiederherstellbaren Format hinterlegt, sodass es sich direkt verwerten lässt. Mit den erbeuteten Zugangsdaten kann der Angreifer auf ein weiteres betroffenes System zugreifen und dort die Rechte des DCA-Benutzers erlangen. Der Kern des Problems liegt also in der unzureichend geschützten Speicherung von Anmeldedaten auf dem System. Betroffen sind ältere Ausgaben des Catalyst SD-WAN Manager; neuere Stränge der Software weisen diesen Defekt nicht mehr auf.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen ein. Stellen Sie die Nutzung des Produkts ein, falls keine Abhilfemaßnahmen verfügbar sind.