CVE-2026-20262
Eine Schwachstelle in der Web-UI von Cisco Catalyst SD-WAN Manager, ehemals SD-WAN vManage, könnte einem authentifizierten, entfernten Angreifer ermöglichen, eine Datei zu erstellen oder eine beliebige Datei im Dateisystem eines betroffenen Systems zu überschreiben. Diese Schwachstelle besteht, weil die betroffene Software vom Benutzer bereitgestellte Eingaben während eines Datei-Upload-Prozesses nicht ordnungsgemäß validiert. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine speziell gestaltete HTTP-Anfrage an einen betroffenen API-Endpunkt des betroffenen Systems sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, eine beliebige Datei auf dem zugrunde liegenden Betriebssystem zu erstellen oder zu überschreiben. Diese Datei könnte später verwendet werden, um Root-Rechte zu erlangen. Um diese Schwachstelle auszunutzen, muss der Angreifer über gültige Anmeldedaten mit mindestens einem geringer privilegierten Single-Task-Benutzerkonto verfügen.
Aktiv ausgenutzt
- Seit dem 15. Juni 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 29. Juni 2026 beheben (BOD 22-01)
- Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 10. Juli 2026 16. Juni 2026 15. Juni 2026 15. Juni 2026
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| cisco | catalyst sd-wan manager | < 20.9.9.2 |
Verwandte Artikel
SchwachstellenCisco Secure FMC: Authentifizierungsumgehung für Root-Zugriff ausgenutzt
Cisco bestätigt Ausnutzung von CVE-2026-20079 in Secure FMC: Auth-Bypass ermöglicht Root-Zugriff per HTTP. Kein Workaround – Hotfix installieren.
SchwachstellenCisco FMC-Schwachstellen ohne Authentifizierung von Qilin-Ransomware und mit Sandworm verbundenen Angreifern ausgenutzt
Angreifer nutzen CVE-2026-20079 und CVE-2026-20316 im Cisco Secure Firewall Management Center für Zugriff, Datendiebstahl, Spionage und Ransomware-Verteilung.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.