đ đ° **Source** : SecurityAffairs â **Date...
đ cyberveille : https://cyberveille.ch/posts/2026-06-13-cisco-sd-wan-manager-elevation-de-privileges-root-via-injection-de-commande-sans-correctif-disponible/
đ source : https://securityaffairs.com/193203/security/cisco-sd-wan-has-a-new-root-level-problem-and-theres-no-fix-yet.html
#CVE_2022_20775 #CVE_2026_20127 #Cyberveille
Cisco SD-WAN Manager : élévation de privilÚges root via injection de commande, sans correctif disponible
đ° Source : SecurityAffairs â Date de publication : 5 juin 2026 Cisco publie une alerte concernant CVE-2026-20245 (score CVSS 7.8), une vulnĂ©rabilitĂ© dâĂ©lĂ©vation de privilĂšges affectant Cisco Catalyst SD-WAN Manager (anciennement SD-WAN vManage). La faille permet Ă un attaquant local authentifiĂ© dâexĂ©cuter des commandes arbitraires en tant que root via une injection de commande par upload de fichier. đ MĂ©canisme dâexploitation : La vulnĂ©rabilitĂ© est due Ă une validation insuffisante des entrĂ©es utilisateur Lâattaquant doit disposer de privilĂšges netadmin sur le systĂšme cible Ces privilĂšges peuvent ĂȘtre obtenus via des identifiants volĂ©s ou en chaĂźnant lâexploitation de CVE-2026-20182 ou CVE-2026-20127 Lâexploitation peut entraĂźner des modifications de configuration poussĂ©es vers les Ă©quipements edge đ PĂ©rimĂštre affectĂ© :