Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76673

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der API des EdgeConnect SD-WAN Orchestrator, der zentralen Verwaltungsinstanz für SD-WAN-Netzwerke. Fehler in der Schnittstelle ermöglichen es einem Angreifer aus der Ferne, die vorhandenen Authentifizierungsmechanismen zu umgehen – eine gültige Anmeldung oder Zugangsdaten sind dafür nicht erforderlich. Gelingt der Angriff, kann sich der Angreifer administrative Rechte verschaffen und das System des Orchestrators vollständig übernehmen. Da über diese Komponente die Konfiguration und Steuerung des gesamten SD-WAN-Verbunds erfolgt, beschränkt sich der Schaden nicht auf den einzelnen Host: Wer die Verwaltungsinstanz kontrolliert, kann Einfluss auf die angebundenen Netzwerkgeräte und den darüber laufenden Datenverkehr nehmen. Besonders exponiert sind Installationen, deren API aus dem Netz erreichbar ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln