quarta-feira, 29 de julho

Vulnerabilidade de Privilegio Elevado na Cisco Catalyst SD-WAN Controller
Tecnologia 28/07/2026

Vulnerabilidade de Privilegio Elevado na Cisco Catalyst SD-WAN Controller

Descubra como a Cisco está trabalhando para corrigir uma vulnerabilidade crítica em sua Catalist SD-WAN Controller

A Cisco informou que há uma vulnerabilidade crítica na sua Catalist SD-WAN Controller, Catalyst SD-WAN Manager e Catalyst SD-WAN Validator. Esta vulnerabilidade, identificada como CVE-2026-20245, pode permitir que um atacante autorizado execute comandos arbitrários com privilégios de raiz.

A vulnerabilidade ocorre devido à falta de validação de entrada de usuário. Um atacante pode explorar essa vulnerabilidade ao submeter um arquivo malformatado ao sistema afetado. Se um atacante conseguir explorar essa vulnerabilidade, ele pode realizar ataques de injeção de comandos em sistemas afetados e eleva seus privilégios como raiz.

Exploitar a Vulnerabilidade

Um atacante deve ter privilégios de netadmin no sistema afetado para explorar essa vulnerabilidade. Isso exigiria credenciais válidas ou exploração de CVE-2026-20182 ou CVE-2026-20127. A Cisco não está ciente de quaisquer explorações bem-sucedidas por outros meios.

A Cisco observou casos limitados em que a exploração dessa vulnerabilidade resultou em uma alteração de configuração enviada a dispositivos de bordo.

Recursos da Cisco para Proteção

A Cisco recomenda que os clientes atualizem para o software corrigido documentado na Segurança Advisory da Catalist SD-WAN publicada em 14 de maio de 2026, e verifiquem a configuração dos dispositivos de bordo.

A Cisco lançou atualizações de software que abordam essa vulnerabilidade. Não há trabalhos em torno que abordam esta vulnerabilidade.

Estratégias de Mitigação

Precisamente para preservar possíveis índices de comprometimento, os clientes devem realizar o pedido do comando admin-tech em cada dos componentes de controle na implantação SD-WAN antes de atualizar. Depois que a admin-tech foi coletada, o software deve ser atualizado o mais rápido possível.

Antes de atualizar uma implantação SD-WAN para uma versão corrigida, os clientes devem retener logs relevantes. Depois de atualizar, verifique que o sistema não tenha sido comprometido por verificar os logs por índices de comprometimento como documentado nessa notificação. Se os logs mostra índices de comprometimento e o sistema for confirmado comprometido, aplicar a atualização de software sozinha não resolverá a vulnerabilidade. Em tais casos, siga os passos de remediação específicos que serão fornecidos pelo Centro de Atenção Técnica (CTT) da Cisco para o ajudar a segurança do sistema.

Publicidade