跳到主要内容

超危

Cisco Catalyst SD-WAN Controller和Manager身份验证绕过漏洞

2026-02-25 16:14:20 公开 ,2026-06-16 19:18:47 更新

  • CISA KEV
  • 关键漏洞
  • APT漏洞
  • 漏洞攻击链
  • 无需认证
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-287 (Improper Authentication)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-02-26 12:55:54

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
10

详细信息

漏洞类型
授权问题
漏洞描述
Cisco Catalyst SD-WAN控制器(前身为SD-WAN vSmart)和Cisco Catalyst SD-WAN管理器(前身为SD-WAN vManage)中的peering认证存在漏洞,可能允许未经身份验证的远程攻击者绕过认证并在受影响系统上获得管理员权限。该漏洞存在的原因是受影响系统中的peering认证机制未能正常工作。攻击者可以通过向受影响系统发送特制的请求来利用此漏洞。成功利用该漏洞可能允许攻击者以内部高权限的非根用户账户登录受影响的Cisco Catalyst SD-WAN控制器。使用此账户,攻击者可以访问NETCONF,从而能够操作SD-WAN架构的网络配置。此漏洞与CVE-2022-20775形成攻击链。
修复建议
Cisco官方已发布修复固件,建议对可能已受损的系统进行完整重建,而非仅打补丁。参考链接: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa-EHchtZk

参考链接