image

Cisco dicht actief misbruikt Catalyst SD-WAN-lek dat aanvaller root maakt

dinsdag 16 juni 2026, 09:25 door Redactie, 0 reacties

Cisco is met een beveiligingsupdate gekomen voor een actief misbruikte kwetsbaarheid in de Catalyst SD-WAN Manager waardoor een geauthenticeerde aanvaller root kan worden. Het probleem (CVE-2026-20262) wordt veroorzaakt doordat de software gebruikersinvoer tijdens het uploaden van een bestand niet goed valideert. Een aanvaller kan door middel van een speciaal geprepareerd HTTP request elk willekeurig bestand op het onderliggende besturingssysteem overschrijven of aanmaken en zo root worden.

Voorwaarde voor misbruik is wel dat een aanvaller geauthenticeerd is en dus toegang tot het systeem heeft. De afgelopen maanden zijn er verschillende actief misbruikte kwetsbaarheden in de Cisco Catalyst SD-WAN Manager gevonden die dit mogelijk maken. Cisco meldt dat het deze maand bekend werd met 'beperkt misbruik' van het beveiligingslek, maar geeft geen verdere details. Het netwerkbedrijf voegt toe dat Cisco Catalyst SD-WAN Manager systemen die blootgesteld zijn aan het internet en waarvan de poorten toegankelijk zijn risico lopen om gehackt te worden.

De Cisco Catalyst SD-WAN Manager is een oplossing waarmee organisaties Cisco SD-WAN kunnen uitrollen, configureren en beheren. SD-WAN staat voor Software-Defined Wide Area Network en is een oplossing waarmee organisaties netwerkinfrastructuur en -connectiviteit op meerdere locaties kunnen beheren. Securitybedrijf Rapid7 waarschuwde onlangs dat SD-WAN-omgevingen interessant zijn voor aanvallers, omdat ze zo verkeer van de aangevallen organisatie kunnen herrouteren, communicatie onderscheppen en malafide configuraties doorvoeren.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.