Faille CVE-2026-20245 de Cisco Catalyst SD-WAN Manager activement exploitée – aucun correctif disponible

The Hacker News - TheHackerNews - 06/06
La vulnérabilité CVE-2026-20245 de Cisco Catalyst SD-WAN Manager est en cours d'exploitation active et a un score CVSS de 7,8.

Cisco a averti qu'une faille de sécurité de haute gravité affectant Catalyst SD-WAN Manager était activement exploitée.

La vulnérabilité, identifiée comme CVE-2026-20245, présente un score CVSS de 7,8 sur un maximum de 10,0. Cela affecte les types de déploiement suivants :

  • Déploiement sur site
  • Cisco SD-WAN Cloud-Pro
  • Cisco SD-WAN Cloud (géré par Cisco)
  • Cisco SD-WAN pour le gouvernement (FedRAMP)

"Une vulnérabilité dans la CLI de Cisco Catalyst SD-WAN Manager, anciennement SD-WAN vManage, pourrait permettre à un attaquant local authentifié d'exécuter des commandes arbitraires en tant que root en fournissant un fichier contrefait au...
[Courte citation de 8% de l'article original]

Loading...