Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20182

Catalyst SD-WAN

Hersteller: Cisco
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Peering-Authentifizierung beim Aufbau der Steuerungsverbindungen im Cisco Catalyst SD-WAN Controller (früher SD-WAN vSmart) sowie im Cisco Catalyst SD-WAN Manager (früher SD-WAN vManage). Der Authentifizierungsmechanismus zwischen den Komponenten arbeitet fehlerhaft, sodass ein Angreifer aus der Ferne und ohne gültige Zugangsdaten die Authentifizierung umgehen kann. Dazu sendet er gezielt präparierte Anfragen an das betroffene System. Bei Erfolg meldet er sich an dem Controller als internes, hoch privilegiertes Benutzerkonto an – ohne dabei volle Root-Rechte zu benötigen. Über dieses Konto erhält er Zugang zur Verwaltungsschnittstelle NETCONF und kann darüber die Netzwerkkonfiguration der gesamten SD-WAN-Fabric verändern. Da es sich um zentrale Steuerungskomponenten eines softwaredefinierten Weitverkehrsnetzes handelt, kann ein Angreifer damit nicht nur einzelne Geräte, sondern den weiträumigen Netzwerkbetrieb manipulieren.

Empfohlene Maßnahmen

Prüfen Sie, inwieweit Ihre Cisco-SD-WAN-Systeme angreifbar sind, und setzen Sie die empfohlenen Härtungs- und Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.