Catalyst SD-WAN Manager
Die Schwachstelle steckt in der Befehlszeilenschnittstelle (CLI) von Cisco Catalyst SD-WAN Manager, der zentralen Verwaltungskomponente einer SD-WAN-Umgebung. Ursache ist eine unzureichende Prüfung von Eingaben, die der Benutzer bereitstellt. Ein Angreifer kann eine präparierte Datei auf das betroffene System hochladen und darüber eine Befehlsinjektion auslösen: Die eingeschleusten Befehle werden mit Root-Rechten ausgeführt, also mit den höchsten Systemrechten. Damit kann der Angreifer seine Berechtigungen bis zum Root-Benutzer ausweiten und die Kontrolle über das System erlangen. Der Angriff ist nicht völlig voraussetzungslos: Der Täter muss bereits angemeldet sein und über netadmin-Berechtigungen verfügen, also gültige Zugangsdaten oder einen anderen Zugang besitzen. Besonders kritisch ist die Tragweite über das einzelne System hinaus – in beobachteten Fällen führte die Ausnutzung dazu, dass eine veränderte Konfiguration an die angeschlossenen Edge-Geräte verteilt wurde und damit das gesamte SD-WAN betroffen war.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco-Zero-Day in Catalyst SD-WAN verschaffte Angreifern Root-Zugriff 25.06.2026
- Artikel Mandiant: Cisco-SD-WAN-Lücke CVE-2026-20245 wurde Monate vor dem Patch ausgenutzt 25.06.2026
- Artikel Mandiant legt Details zu Cisco-SD-WAN-Zero-Day CVE-2026-20245 offen 24.06.2026
- Artikel Mandiant: Cisco-SD-WAN-Lücke CVE-2026-20245 wurde Monate vor Offenlegung ausgenutzt 24.06.2026
- Artikel Cisco schließt aktiv ausgenutzte Lücke in Catalyst SD-WAN Manager 16.06.2026
- Artikel Cisco schließt weiteres aktiv ausgenutztes Zero-Day in Catalyst SD-WAN Manager 16.06.2026
- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in Catalyst SD-WAN Manager 15.06.2026
- Artikel Wochenrückblick: Miasma-Wurm trifft Microsoft-Repositories, dazu Android-Lücke und weitere kritische CVEs 08.06.2026
- Artikel Cisco warnt vor aktiv ausgenutzter Lücke in Catalyst SD-WAN Manager – noch ohne Patch 06.06.2026