Catalyst SD-WAN Manager
Die Schwachstelle betrifft Cisco Catalyst SD-WAN Manager, die zentrale Verwaltungssoftware für SD-WAN-Netzwerke von Cisco. Ursache sind unzureichende Zugriffsbeschränkungen im Dateisystem des Systems. Dadurch kann ein Angreifer, der bereits über ein Konto mit Netzwerkadministrator-Rechten verfügt, über die sogenannte vshell – eine systemnahe Kommandozeilenumgebung – auf das zugrunde liegende Betriebssystem zugreifen und dort schützenswerte Informationen auslesen, die ihm eigentlich nicht zugänglich sein sollten. Der Defekt führt also zur Offenlegung sensibler Daten gegenüber einem nicht berechtigten Akteur. Da die Verwaltungssoftware das Herzstück eines SD-WAN-Verbunds bildet und Konfigurationen sowie Zugangsdaten zahlreicher Netzwerkgeräte verwaltet, können die hierüber erlangten Informationen einem Angreifer als Sprungbrett für weiterreichende Angriffe auf die gesamte Netzwerkinfrastruktur dienen. Betroffen sind Organisationen, die ihre Weitverkehrsnetze über diese zentrale Cisco-Plattform steuern.
Bewerten Sie anhand der verfügbaren Härtungs- und Untersuchungshinweise das eigene Risiko und setzen Sie die empfohlenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco warnt vor aktiv ausgenutzter Lücke in Catalyst SD-WAN Manager – noch ohne Patch 06.06.2026
- Artikel CISA setzt kritische Cisco-SD-WAN-Lücke CVE-2026-20182 auf KEV-Liste 15.05.2026
- Artikel Cisco schließt sechste ausgenutzte SD-WAN-Zero-Day-Lücke des Jahres 2026 15.05.2026
- Artikel CISA stuft weitere SD-WAN-Lücke in Cisco Catalyst Manager als aktiv ausgenutzt ein 21.04.2026
- Artikel CISA stuft Schwachstellen in Cisco, Kentico und Zimbra als aktiv ausgenutzt ein 21.04.2026
- Artikel CISA nimmt acht aktiv ausgenutzte Schwachstellen in KEV-Katalog auf 21.04.2026
- Artikel VulnCheck: Bei Cisco Catalyst SD-WAN Manager lenken gefälschte PoCs vom eigentlichen Risiko ab 13.03.2026
- Artikel Cisco bestätigt aktive Ausnutzung zweier Lücken in Catalyst SD-WAN Manager 05.03.2026