Samstag · 19.09.2026 Ausgabe 5381 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20262

Catalyst SD-WAN Manager

Hersteller: Cisco
6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Web-Oberfläche des Cisco Catalyst SD-WAN Manager, der zentralen Verwaltungssoftware für SD-WAN-Umgebungen (früher unter dem Namen SD-WAN vManage geführt). Die Software prüft Benutzereingaben beim Hochladen von Dateien nicht ausreichend, sodass sich Pfadangaben manipulieren lassen und eine Datei außerhalb des vorgesehenen Verzeichnisses landet. Ein Angreifer kann dies über eine speziell präparierte HTTP-Anfrage an einen betroffenen API-Endpunkt auslösen. Dadurch lässt sich auf dem zugrunde liegenden Betriebssystem eine beliebige Datei anlegen oder eine bestehende Datei überschreiben – eine so platzierte Datei kann anschließend genutzt werden, um sich Root-Rechte und damit die vollständige Kontrolle über das System zu verschaffen. Voraussetzung ist ein gültiger Zugang; bereits ein Konto mit sehr geringen Rechten für nur eine einzelne Aufgabe genügt. Der Angriff erfolgt aus der Ferne über das Netzwerk.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Prüfen Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.