Cisco a remediat mai multe vulnerabilități critice în Catalyst SD-WAN
Sursă: https://cybersecuritynews.com
Cisco a lansat actualizări de securizare a software-ului pentru produsul său Catalyst SD-WAN, după ce o evaluare internă de securitate a identificat mai multe vulnerabilități critice care afectează platforma.
Având în vedere severitatea unora dintre aceste probleme, administratorii care utilizează Catalyst SD-WAN în orice mod de implementare ar trebui să acorde prioritate aplicării imediate a patch-urilor.
În loc să emită avize separate pentru fiecare vulnerabilitate, Cisco a grupat vulnerabilitățile în funcție de categoria lor din cadrul sistemului Common Weakness Enumeration (CWE) și a atribuit un singur identificator CVE fiecărui grup, o măsură menită să simplifice procesul de informare și remediere pentru utilizatori. Cele mai severe vulnerabilități au primit un scor CvSS de 9.9/10.
CVE-2026-20303 provine din validarea necorespunzătoare a datelor de intrare și cuprinde vulnerabilități conexe, precum path traversal și external control of file paths.
CVE-2026-20304 cuprinde controlul necorespunzător al accesului, autorizarea grupată, autentificarea și problemele de ocolire legate de privilegii într-o singură intrare. CVE-2026-20310 implică improper link resolution înainte de accesarea fișierelor, o categorie de erori care le permite atacatorilor să manipuleze link-uri symbolic pentru a ajunge la fișiere nedorite.
Împreună, aceste trei vulnerabilități reprezintă cele mai periculoase riscuri din prezentul aviz. Completând lista, CVE-2026-20312 are un scor de 8.8/10 și se referă la stocarea în clar a informațiilor sensibile, ceea ce înseamnă că datele de autentificare sau alte informații confidențiale ar putea fi expuse în cazul în care sistemul de bază este compromis
CVE-2026-20313 are un scor de 7.7/10 și implică validarea necorespunzătoare a unei cantități specifice introduse ca date de intrare, o vulnerabilitate mai puțin severă, dar totuși demnă de menționat.
Vulnerabilitățile afectează software-ul Cisco Catalyst SD-WAN în toate modelele de implementare, indiferent de modul în care este configurat dispozitivul. Printre acestea se numără versiunile locale, Cisco SD-WAN Cloud-Pro, mediile SD-WAN Cloud gestionate de Cisco și Cisco SD-WAN.
Nu există nicio setare de configurare sau opțiune care să excludă un dispozitiv de la această vulnerabilitate, ceea ce face ca acest aviz să aibă o aplicabilitate largă pentru instituțiile care utilizează infrastructura SD-WAN a Cisco.
Cisco a precizat în mod explicit că nu există soluții alternative pentru niciuna dintre aceste vulnerabilități, actualizările de software rămânând singura cale viabilă de remediere. Instituțiile care utilizează versiuni Catalyst SD-WAN anterioare versiunii 20.9 trebuie să migreze integral către o versiune remediată, deoarece versiunile mai vechi nu vor primi un patch.
Versiunile remediate includ 20.9.10, 20.12.8.1, 20.15.6, 20.18.4 și 26.1.2, în funcție de ramura utilizată în prezent.
Mai multe versiuni afectate, inclusiv 20.11, 20.13, 20.14 și 20.16, au ajuns deja la sfârșitul perioadei de întreținere software, astfel încât Cisco îi îndeamnă pe utilizatori care utilizează aceste versiuni să treacă la o versiune acceptată în prezent, în loc să aplice pur și simplu o remediere punctuală.
Utilizatorii care utilizează Cisco SD-WAN Cloud în cadrul unui serviciu gestionat de Cisco nu trebuie să întreprindă nicio acțiune, deoarece furnizorul a aplicat deja remedierea în versiunea 20.15.602 la nivel de backend.
Sursă: https://cybersecuritynews.com/cisco-catalyst-sd-wan-vulnerabilities-2/
