Bug de acesso root em SD-WAN da Cisco sob ataque


A Cisco lançou correção para uma falha no Catalyst SD-WAN Manager que já havia sido identificada e explorada por invasores para obter privilégios de root, de acordo com a fornecedora de redes e as autoridades federais.

A vulnerabilidade, identificada como CVE-2026-20262 , está na interface web do Cisco Catalyst SD-WAN Manager e existe porque o software não valida corretamente a entrada fornecida pelo usuário durante o processo de upload de arquivos.

A Cisco informou que um atacante poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa para um endpoint de API afetado do sistema em questão e uma exploração bem-sucedida poderia permitir que o atacante criasse ou sobrescrevesse qualquer arquivo no sistema operacional subjacente. Esse arquivo poderia ser usado posteriormente para obter privilégios de root.

Há uma ressalva: para explorar essa falha, o atacante precisa ter credenciais válidas, pelo menos de uma conta de usuário com privilégios reduzidos e que execute apenas uma tarefa – o que explica a classificação de gravidade média, 6,8, na escala CVSS para esse bug. Ainda assim, credenciais válidas não são difíceis de obter e, considerando que essa vulnerabilidade CVE já está sob ataque, alguém obteve sucesso: a equipe de resposta a incidentes de segurança da Cisco (PSIRT) tomou conhecimento de uma exploração limitada dessa vulnerabilidade.

A Cisco continua recomendando fortemente que os clientes atualizem para uma versão de software corrigida para solucionar essa vulnerabilidade.

A falha afeta todos os tipos de implantação, independentemente da configuração do dispositivo. Não há soluções alternativas, mas a atualização para uma versão corrigida do software resolve o problema.

A CISA – Agência de Segurança Cibernética e de Infraestrutura dos EUA adicionou a vulnerabilidade CVE-2026-20262 ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas, citando “evidências de exploração ativa” e estabeleceu um prazo de duas semanas para que todas as agências federais apliquem a correção.

Este mais recente ataque a uma vulnerabilidade do Cisco SD-WAN surge menos de duas semanas após a Switchzilla ter alertado para uma vulnerabilidade de alta gravidade no Catalyst SD-WAN Manager (CVE-2026-20245) que estava sendo explorada ativamente.

A Cisco emitiu um aviso sobre essa vulnerabilidade zero-day em 4 de junho e, finalmente, lançou correções para todas as versões afetadas em 12 de junho. Esta é a oitava falha de segurança do Cisco SD-WAN a ser listada no catálogo de Vulnerabilidades Conhecidas e Exploradas da CISA este ano.

Últimas Notícias

INEOS e Recuro assinam MOU para instalação avançada de reciclagem na Noruega

A INEOS e a norueguesa de reciclagem Recuro assinaram um Memorando de Entendimento para desenvolver uma instalação de reciclagem avançada de última geração na...

Cresce a frota de navios metaneiros com classificação CCS

O navio metaneiro SEA CREATION, com capacidade para 175.000 m3 foi oficialmente batizado e entregue em Dalian em 18 de junho. Construído pela Dalian...

TotalEnergies envia para a Ásia a primeira carga produzida pela planta de GNL do ECA

A TotalEnergies enviou para a Ásia a primeira carga da Fase 1 do ECA LNG, um terminal de exportação de gás natural liquefeito (GNL)...