Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Sicherheitslücken in Cisco Catalyst SD-WAN

- Sicherheitshinweis

Cisco veröffentlichte für seine Software Catalyst SD-WAN insgesamt fünf Schwachstellen, worunter sich drei kritische befinden. Wer die Software betreibt, sollte die veröffentlichten Updates rasch einspielen.
6429.png

© Adobe Stock

Lücken geschlossen

Cisco veröffentlichte Updates, um folgende Schwachstellen in seiner Software Catalyst SD-WAN zu schließen:

  • CVE-2026-20303 (EUVD-2026-53469) mit einem CVSS-Base-Score von 9.9/10: Ermöglicht unberechtigten Zugriff auf Dateien aufgrund einer unzureichenden Validierung der Eingabe.

  • CVE-2026-20304 (EUVD-2026-53460, 9.9/10): Erlaubt unautorisierten Zugriff auf Ressourcen wegen einer fehlerhaften Prüfung von Zugriffsrechten.

  • CVE-2026-20310 (EUVD-2026-53471, 9.9/10): Ermöglicht unberechtigten Zugriff auf Dateien. Ursache ist eine fehlerhafte Auflösung symbolischer Links.

  • CVE-2026-20312 (EUVD-2026-53472, 8.8/10): Sensible Informationen werden möglicherweise in Klartext gespeichert.

  • CVE-2026-20313 (EUVD-2026-53476, 7.7/10): Unzureichende Prüfung von Übergabewerten bei einer Benutzereingabe.

Betroffen von den genannten Schwachstellen sind laut Hersteller folgende Versionsreihen bis zur gepatchten Version:

  • 20.9

  • 20.10

  • 20.11 (EoS)

  • 20.12

  • 20.13 (EoS)

  • 20.14 (EoS)

  • 20.15

  • 20.16 (EoS)

  • 20.18

  • 26.1

Dem Hersteller ist bislang keine aktive und erfolgreiche Ausnutzung der Schwachstellen bekannt.

Cisco ist ein Unternehmen der Telekommunikationsbranche und ist vor allem für seine sehr weit verbreiteten Router und Switches bekannt. Cisco Catalyst SD-WAN ist eine Netzwerklösung, die Software-definierte Wide-Area-Networking-Funktionen (SD-WAN) mit Cisco Catalyst Series Switches verbindet. Der Hauptsitz des Unternehmens ist in San José in Kalifornien.

Empfehlung des Herstellers

  • Installieren Sie baldmöglichst je nach installierter Produktinstanz eine der folgenden aktualisierten Versionen:

    • 20.9.10

    • 20.12.8.1

    • 20.15.6

    • 20.18.4

    • 26.1.2

  • Wenn Sie eine EoS-Version (End of Service) betreiben, upgraden Sie auf eine unterstützte Version.

  • Workarounds sind laut Hersteller nicht bekannt.

Weitere Informationen

Sicherheitshinweis von Cisco (engl.)

Beitrag auf Cyber Security News (engl.)