Catalyst SD-WAN Manager
Die Schwachstelle liegt in der sitzungsbasierten Authentifizierungsverwaltung der API von Cisco Catalyst SD-WAN Manager, der zentralen Verwaltungsplattform für SD-WAN-Netzwerke. Ursache ist eine fehlerhafte Verarbeitung der Kodierung von Adressbestandteilen (URI-Encoding) in HTTP-Anfragen: Wird ein Zeichen in kodierter Schreibweise übermittelt, greift eine Zugriffsregel nicht mehr, die den Zugang zu einem bestimmten API-Endpunkt eigentlich einschränken soll. Ein Angreifer kann diesen Fehler ausnutzen, indem er eine entsprechend präparierte HTTP-Anfrage an die API des betroffenen Systems schickt. Gelingt dies, umgeht er die Authentifizierung vollständig und erhält Zugriff auf die Schnittstelle mit den Rechten des Administratorkontos. Der Angriff erfolgt aus der Ferne und erfordert weder gültige Zugangsdaten noch eine Benutzerinteraktion. Da über die Plattform ganze SD-WAN-Umgebungen verwaltet und konfiguriert werden, reicht die Auswirkung weit über das einzelne System hinaus.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie dabei die Erreichbarkeit der Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco meldet aktiv ausgenutzte Zero-Day-Lücke im Catalyst SD-WAN Manager 30.09.2026
- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke im Catalyst SD-WAN Manager 30.09.2026