Donnerstag · 30.07.2026 Ausgabe 3941 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20245

Catalyst SD-WAN Manager

Hersteller: Cisco
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Befehlszeilenschnittstelle (CLI) von Cisco Catalyst SD-WAN Manager, der zentralen Verwaltungskomponente einer SD-WAN-Umgebung. Ursache ist eine unzureichende Prüfung von Eingaben, die der Benutzer bereitstellt. Ein Angreifer kann eine präparierte Datei auf das betroffene System hochladen und darüber eine Befehlsinjektion auslösen: Die eingeschleusten Befehle werden mit Root-Rechten ausgeführt, also mit den höchsten Systemrechten. Damit kann der Angreifer seine Berechtigungen bis zum Root-Benutzer ausweiten und die Kontrolle über das System erlangen. Der Angriff ist nicht völlig voraussetzungslos: Der Täter muss bereits angemeldet sein und über netadmin-Berechtigungen verfügen, also gültige Zugangsdaten oder einen anderen Zugang besitzen. Besonders kritisch ist die Tragweite über das einzelne System hinaus – in beobachteten Fällen führte die Ausnutzung dazu, dass eine veränderte Konfiguration an die angeschlossenen Edge-Geräte verteilt wurde und damit das gesamte SD-WAN betroffen war.