Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Cisco Catalyst SD-WAN Controller und Manager mit kritischer Schwachstelle

- Sicherheitshinweis

Zwei Cisco-Produkte haben eine erhebliche Sicherheitslücke. Updates stehen zur Verfügung, die die Lücke beseitigen und die Betreibende der Produkte zeitnah installieren sollten.
Cisco Logo

© Araki Illustrations - stock.adobe.com

Erfolgreiche Ausnutzung

Die Sicherheitslücke betrifft den Cisco Catalyst SD-WAN Controller und den Cisco Catalyst SD-WAN Manager, und zwar unabhängig von der Konfiguration. Angreifende können die Authentifizierung umgehen und sich Administratorrechte verschaffen. Die Lücke hat die Kennung CVE-2026-20182 (EUVD-2026-30324) mit dem höchstmöglichen CVSS-Base-Score von 10. Dem Hersteller ist bereits eine begrenzte Anzahl von Fällen einer aktiven und erfolgreichen Ausnutzung bekannt.

Welche Versionen der Produkte betroffen sind, entnehmen Sie dem Sicherheitshinweis von Cisco (siehe Link unten). Betroffene Installationstypen:

  • On-Prem
  • Cisco SD-WAN Cloud-Pro
  • Cisco SD-WAN Cloud (Cisco Managed)
  • Cisco SD-WAN for Government (FedRAMP)

Dies berichten Cisco und verschiedene Plattformen.

Cisco Catalyst SD-WAN Controller wurde früher unter dem Namen SD-WAN vSmart vertrieben und Cisco Catalyst SD-WAN Manager unter dem Namen SD-WAN vManage.

Empfehlungen

  • Aktualisieren Sie die betroffenen Produkte auf eine abgesicherte Version. Eine Liste der abgesicherten Versionen entnehmen Sie dem Sicherheitshinweis von Cisco (siehe Link unten). Mitigationsmaßnahmen sind nicht bekannt.
  • Verwenden Sie die dort angegebenen Kompromittierungsindikatoren (IoC: Indicator of Compromise), um zu prüfen, ob Ihre Systeme betroffen sind.