Catalyst SD-WAN Manager
Die Schwachstelle steckt in der Kommandozeilenschnittstelle (CLI) von Cisco Catalyst SD-WAN Manager, dem früheren SD-WAN vManage. Ursache ist eine unzureichende Prüfung von Eingaben, die von Benutzern stammen: Lädt ein Angreifer eine speziell präparierte Datei auf das System hoch, werden deren Inhalte nicht korrekt maskiert, sodass sich eigene Systembefehle einschleusen lassen. Diese werden anschließend mit Root-Rechten ausgeführt, der Angreifer erweitert also seine Berechtigungen bis zur vollständigen Kontrolle über das System. Voraussetzung ist ein lokaler, angemeldeter Zugang mit Netadmin-Rechten, also entweder gültige Zugangsdaten oder die vorherige Ausnutzung einer weiteren Lücke. Der Hersteller hat einzelne Fälle beobachtet, in denen die Ausnutzung dazu führte, dass eine veränderte Konfiguration auf angebundene Edge-Geräte verteilt wurde – die Auswirkungen reichen damit über das Managementsystem hinaus in das gesteuerte Netzwerk hinein. Betroffen sind Umgebungen, in denen dieses zentrale SD-WAN-Verwaltungssystem eingesetzt wird.
Setzen Sie die Gegenmaßnahmen gemäß Hersteller-Anweisungen um, insbesondere den Wechsel auf die korrigierte Software, und überprüfen Sie die Konfiguration der Edge-Geräte. Ist keine Abhilfe verfügbar, stellen Sie die Nutzung des Produkts ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco-Zero-Day in Catalyst SD-WAN verschaffte Angreifern Root-Zugriff 25.06.2026
- Artikel Mandiant: Cisco-SD-WAN-Lücke CVE-2026-20245 wurde Monate vor dem Patch ausgenutzt 25.06.2026
- Artikel Mandiant legt Details zu Cisco-SD-WAN-Zero-Day CVE-2026-20245 offen 24.06.2026
- Artikel Mandiant: Cisco-SD-WAN-Lücke CVE-2026-20245 wurde Monate vor Offenlegung ausgenutzt 24.06.2026
- Artikel Cisco schließt aktiv ausgenutzte Lücke in Catalyst SD-WAN Manager 16.06.2026
- Artikel Cisco schließt weiteres aktiv ausgenutztes Zero-Day in Catalyst SD-WAN Manager 16.06.2026
- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in Catalyst SD-WAN Manager 15.06.2026
- Artikel Wochenrückblick: Miasma-Wurm trifft Microsoft-Repositories, dazu Android-Lücke und weitere kritische CVEs 08.06.2026
- Artikel Cisco warnt vor aktiv ausgenutzter Lücke in Catalyst SD-WAN Manager – noch ohne Patch 06.06.2026