5月14日思科發布資安公告,Catalyst SD-WAN Controller與Catalyst SD-WAN Manager(原名SD-WAN vSmart、SD-WAN vManage)的對等身分驗證流程存在漏洞,未經身分驗證的攻擊者可遠端繞過驗證流程,並得到系統管理權限,此漏洞登記為CVE-2026-20182,CVSS風險評為10分(滿分10分),屬重大風險等級,相當危險,而且,無論本地建置的SD-WAN環境,或是由思科代管的雲端版本都會受到影響。值得留意的是,已發現遭到利用的跡象,該公司已發布更新版完成修補,並強調沒有其他解決方法,呼籲用戶儘速更新。
此弱點發生的原因,在於對等身分驗證運作機制異常,攻擊者可向存在漏洞的系統發送特製請求觸發漏洞。一旦成功利用,攻擊者就能以root以外的高權限帳號登入SD-WAN控制器,並利用該帳號存取NETCONF管理介面,然後竄改SD-WAN架構的網路設定。通報漏洞的資安公司Rapid7表示,他們近期在調查CVE-2026-20127漏洞利用活動過程裡,發現了CVE-2026-20182,此漏洞影響與封包傳輸層安全(DTLS)有關的vdaemon服務及UDP 2346埠,但並非因CVE-2026-20127修補程式遭繞過而造成的問題,而是另一個完全不同的新漏洞。
對於該漏洞帶來的影響,Rapid7指出攻擊者可用來執行特權操作,例如,將攻擊者控制的公鑰注入使用者帳號vmanage-admin授權SSH金鑰檔案,一旦這麼做,攻擊者就能以vmanage-admin的身分存取NETCONF服務,並執行任何的NETCONF指令。
Comments (0)