Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20182

Catalyst SD-WAN

Hersteller: Cisco
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Peering-Authentifizierung von Cisco Catalyst SD-WAN, konkret in den Komponenten Controller (früher vSmart), Manager (früher vManage) und Validator (früher vBond). Der Mechanismus, mit dem sich die Systeme beim Aufbau der Steuerverbindungen gegenseitig ausweisen, arbeitet fehlerhaft. Ein Angreifer aus der Ferne, der über keinerlei Zugangsdaten verfügt, kann speziell präparierte Anfragen an ein betroffenes System senden und damit die Anmeldeprüfung umgehen. Im Erfolgsfall meldet er sich unter einem internen, hoch privilegierten Benutzerkonto am SD-WAN-Controller an. Über dieses Konto erhält er Zugriff auf die Verwaltungsschnittstelle NETCONF und kann darüber die Netzwerkkonfiguration des gesamten SD-WAN-Verbunds verändern. Da diese Systeme die zentrale Steuerungsebene eines Weitverkehrsnetzes bilden, wirkt sich eine Übernahme nicht nur auf ein einzelnes Gerät aus, sondern auf die Datenströme aller angebundenen Standorte. Zur Überprüfung des Systemzustands lassen sich die bestehenden Steuerverbindungen anzeigen und auf Auffälligkeiten kontrollieren.

Empfohlene Maßnahmen

Bewerten Sie die Exponierung der Cisco-SD-WAN-Systeme, setzen Sie die verfügbaren Gegenmaßnahmen sowie die Hinweise zur Kompromittierungssuche und Härtung um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln