Catalyst SD-WAN
Die Schwachstelle liegt in der Peering-Authentifizierung von Cisco Catalyst SD-WAN, konkret in den Komponenten Controller (früher vSmart), Manager (früher vManage) und Validator (früher vBond). Der Mechanismus, mit dem sich die Systeme beim Aufbau der Steuerverbindungen gegenseitig ausweisen, arbeitet fehlerhaft. Ein Angreifer aus der Ferne, der über keinerlei Zugangsdaten verfügt, kann speziell präparierte Anfragen an ein betroffenes System senden und damit die Anmeldeprüfung umgehen. Im Erfolgsfall meldet er sich unter einem internen, hoch privilegierten Benutzerkonto am SD-WAN-Controller an. Über dieses Konto erhält er Zugriff auf die Verwaltungsschnittstelle NETCONF und kann darüber die Netzwerkkonfiguration des gesamten SD-WAN-Verbunds verändern. Da diese Systeme die zentrale Steuerungsebene eines Weitverkehrsnetzes bilden, wirkt sich eine Übernahme nicht nur auf ein einzelnes Gerät aus, sondern auf die Datenströme aller angebundenen Standorte. Zur Überprüfung des Systemzustands lassen sich die bestehenden Steuerverbindungen anzeigen und auf Auffälligkeiten kontrollieren.
Bewerten Sie die Exponierung der Cisco-SD-WAN-Systeme, setzen Sie die verfügbaren Gegenmaßnahmen sowie die Hinweise zur Kompromittierungssuche und Härtung um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco-Zero-Day in Catalyst SD-WAN verschaffte Angreifern Root-Zugriff 25.06.2026
- Artikel Mandiant: Cisco-SD-WAN-Lücke CVE-2026-20245 wurde Monate vor dem Patch ausgenutzt 25.06.2026
- Artikel Mandiant legt Details zu Cisco-SD-WAN-Zero-Day CVE-2026-20245 offen 24.06.2026
- Artikel Mandiant: Cisco-SD-WAN-Lücke CVE-2026-20245 wurde Monate vor Offenlegung ausgenutzt 24.06.2026
- Artikel Cisco schließt aktiv ausgenutzte Lücke in Catalyst SD-WAN Manager 16.06.2026
- Artikel Cisco schließt weiteres aktiv ausgenutztes Zero-Day in Catalyst SD-WAN Manager 16.06.2026
- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in Catalyst SD-WAN Manager 15.06.2026
- Artikel Cisco warnt vor aktiv ausgenutzter Lücke in Catalyst SD-WAN Manager – noch ohne Patch 06.06.2026
- Artikel Cisco schließt kritische Lücke (CVSS 10.0) in Secure Workload 22.05.2026
- Artikel Cisco patcht kritische Lücke in Secure Workload: Angreifer konnten Site-Admin-Rechte erlangen 21.05.2026
- Artikel Aktiv ausgenutzte Zero-Day-Lücke in On-Premises-Exchange-Servern 18.05.2026
- Artikel CISA: Bundesbehörden müssen kritische Cisco-SD-WAN-Lücke bis Sonntag schließen 15.05.2026
- Artikel CISA setzt kritische Cisco-SD-WAN-Lücke CVE-2026-20182 auf KEV-Liste 15.05.2026
- Artikel Cisco schließt sechste ausgenutzte SD-WAN-Zero-Day-Lücke des Jahres 2026 15.05.2026
- Artikel Cisco schließt kritische Authentifizierungslücke im Catalyst SD-WAN Controller — Angriffe laufen bereits 14.05.2026
- Artikel Cisco: Kritische SD-WAN-Lücke (CVE-2026-20182) in Zero-Day-Angriffen ausgenutzt 14.05.2026
- Artikel Cisco SD-WAN: Kritische Authentifizierungslücke mit Höchstwertung wird aktiv ausgenutzt 14.05.2026