Sonntag · 13.09.2026 Ausgabe 5212 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20245

Catalyst SD-WAN Manager

Hersteller: Cisco
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Kommandozeilenschnittstelle (CLI) von Cisco Catalyst SD-WAN Manager, dem früheren SD-WAN vManage. Ursache ist eine unzureichende Prüfung von Eingaben, die von Benutzern stammen: Lädt ein Angreifer eine speziell präparierte Datei auf das System hoch, werden deren Inhalte nicht korrekt maskiert, sodass sich eigene Systembefehle einschleusen lassen. Diese werden anschließend mit Root-Rechten ausgeführt, der Angreifer erweitert also seine Berechtigungen bis zur vollständigen Kontrolle über das System. Voraussetzung ist ein lokaler, angemeldeter Zugang mit Netadmin-Rechten, also entweder gültige Zugangsdaten oder die vorherige Ausnutzung einer weiteren Lücke. Der Hersteller hat einzelne Fälle beobachtet, in denen die Ausnutzung dazu führte, dass eine veränderte Konfiguration auf angebundene Edge-Geräte verteilt wurde – die Auswirkungen reichen damit über das Managementsystem hinaus in das gesteuerte Netzwerk hinein. Betroffen sind Umgebungen, in denen dieses zentrale SD-WAN-Verwaltungssystem eingesetzt wird.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß Hersteller-Anweisungen um, insbesondere den Wechsel auf die korrigierte Software, und überprüfen Sie die Konfiguration der Edge-Geräte. Ist keine Abhilfe verfügbar, stellen Sie die Nutzung des Produkts ein.