cnt
Cisco warnt: Gravierendes Leck in SD-WAN Manager aktiv ausgenutzt
Quelle: Cisco

Cisco warnt: Gravierendes Leck in SD-WAN Manager aktiv ausgenutzt

Über die bisher nicht gepatchte Schwachstelle CVE-2026-20245 können Angreifer mit niedriger Berechtigung in Ciscos SD-WAN-Manager Befehle mit Root-Privilegien ausführen.
8. Juni 2026

     

Im Cisco Catalyst SD-WAN-Manager (früher SD-WAN vManage genannt) klafft die schwerwiegende Sicherheitslücke CVE-2026-20245 (CVSS Score 8.1). Das Problem liegt bei einer ungültigen Validierung von User-Input und ermöglicht es Angreifern mit niedrigen Berechtigungen, beliebige Befehle mit Root-Privilegien auszuführen. In der Sicherheitsmeldung merkt Cisco wörtlich an: "Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er eine manipulierte Datei auf das betroffene System hochlädt. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, Command-Injection-Attacken auf ein betroffenes System durchzuführen und seine Berechtigungen auf die des Root-Benutzers zu erweitern."


Voraussetzung dafür ist lediglich, dass der Angreifer über eine Netadmin-Berechtigung für das betroffene System verfügt – oder die weiteren Schwachstellen CVE-2026-20182 oder CVE-2026-20127 ausnutzt. Von dem Problem betroffen sind alle Deployment-Varianten von SD-WAN Manager, namentlich On-Premises-Bereitstellungen, SD-WAN Cloud-Pro, SD-WAN Cloud (durch Cisco gemanagt) und SD-WAN for Government (FedRAMP). Patches für die Schwachstelle CVE-2026-20245 sind bis jetzt nicht verfügbar. Der Hersteller empfiehlt jedoch, auf die am 14. Mai präsentierte Produktversion aufzurüsten, die das Leck CVE-2026-20182 behebt. (ubi)


Weitere Artikel zum Thema

Hacker nutzen Lücke in Cisco Email Systemen aus

18. Dezember 2025 - Angreifer nutzen eine Sicherheitslücke in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager aus und können dabei Befehle mit Root-Rechten ausführen. Besonders gefährdet sind Geräte, wenn die Funktion "Spam Quarantäne" aktiviert und aus dem Internet erreichbar ist.

Cisco meldet Zero-Day-Angriffe, CISA fordert zum Updaten auf

28. September 2025 - Cisco meldet zwei aktiv ausgenutzte Schwachstellen in ASA- und FTD-Systemen und rät dringend zum Patchen. Wenige Stunden danach veröffentlichte die US-Behörde CISA eine Notfallrichtlinie für Bundesstellen.

Anmeldedaten vermehrt im Fokus von Cyberkriminellen

15. September 2025 - Bei Phishing-Attacken kamen im zweiten Quartal 2025 gestohlene Anmeldedaten zum Einsatz. Auch Ransomware-Angriffe wurden oft beobachtet, sie machen die Hälfte aller festgestellten Attacken aus und arbeiten teils mit neuen Malware-Familien.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER