📱 Cisco SD-WAN Manager : Ă©lĂ©vation de privilĂšges root via injection de commande, sans correctif disponible
📝 📰 **Source** : SecurityAffairs — **Date...
📖 cyberveille : https://cyberveille.ch/posts/2026-06-13-cisco-sd-wan-manager-elevation-de-privileges-root-via-injection-de-commande-sans-correctif-disponible/
🌐 source : https://securityaffairs.com/193203/security/cisco-sd-wan-has-a-new-root-level-problem-and-theres-no-fix-yet.html
#CVE_2022_20775 #CVE_2026_20127 #Cyberveille
Cisco SD-WAN Manager : élévation de privilÚges root via injection de commande, sans correctif disponible

📰 Source : SecurityAffairs — Date de publication : 5 juin 2026 Cisco publie une alerte concernant CVE-2026-20245 (score CVSS 7.8), une vulnĂ©rabilitĂ© d’élĂ©vation de privilĂšges affectant Cisco Catalyst SD-WAN Manager (anciennement SD-WAN vManage). La faille permet Ă  un attaquant local authentifiĂ© d’exĂ©cuter des commandes arbitraires en tant que root via une injection de commande par upload de fichier. 🔍 MĂ©canisme d’exploitation : La vulnĂ©rabilitĂ© est due Ă  une validation insuffisante des entrĂ©es utilisateur L’attaquant doit disposer de privilĂšges netadmin sur le systĂšme cible Ces privilĂšges peuvent ĂȘtre obtenus via des identifiants volĂ©s ou en chaĂźnant l’exploitation de CVE-2026-20182 ou CVE-2026-20127 L’exploitation peut entraĂźner des modifications de configuration poussĂ©es vers les Ă©quipements edge 🌐 PĂ©rimĂštre affectĂ© :

CyberVeille