Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Atacan vulnerabilidad de privilegios en Cisco SD-WAN


Cisco lanzó un parche para corregir la vulnerabilidad CVE-2026-20262 en Catalyst SD-WAN Manager, la cual permite obtener privilegios de root mediante la carga de archivos maliciosos. Aunque requiere credenciales de usuario, el fallo ya ha sido explotado activamente y ha sido incluido en la lista de vulnerabilidades críticas de la CISA. Se recomienda a los usuarios actualizar su software urgentemente, ya que no existen soluciones alternativas.





Cisco publicó hoy una corrección para un error de Catalyst SD-WAN Manager que los atacantes ya han detectado y explotado para obtener privilegios de root, según tanto el proveedor de redes como las autoridades federales.

La vulnerabilidad, identificada como CVE-2026-20262, se encuentra en la interfaz web de usuario de Cisco Catalyst SD-WAN Manager y existe porque el software no valida correctamente la entrada proporcionada por el usuario durante un proceso de carga de archivos.

“Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP especialmente diseñada a un punto final de la API afectado del sistema”, advirtió el proveedor en un aviso de seguridad el lunes. “Un exploit exitoso podría permitir al atacante crear o sobrescribir cualquier archivo en el sistema operativo subyacente. Este archivo podría usarse posteriormente para elevar los privilegios a root”.

Hay una advertencia: para explotar este error, el atacante debe poseer credenciales válidas con al menos una cuenta de usuario de tarea única y privilegios bajos.

Eso probablemente explica la calificación de severidad media, 6.8 en el CVSS, para este error.

Aun así, las credenciales válidas no son difíciles de conseguir hoy en día, y considerando que este CVE ya está siendo atacado, sabemos que alguien ha tenido éxito.

“En junio de 2026, el PSIRT de Cisco tuvo conocimiento de una explotación limitada de esta vulnerabilidad”, señaló la alerta de seguridad. “Cisco continúa recomendando encarecidamente que los clientes actualicen a una versión de software corregida para remediar esta vulnerabilidad”.

El fallo afecta a todos los tipos de despliegue, independientemente de la configuración del dispositivo. No existen soluciones temporales, pero actualizar a una versión de software corregida solucionará el problema.

También el lunes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió la CVE-2026-20262 a su catálogo de Vulnerabilidades Explotadas Conocidas, citando “evidencia de explotación activa”. La principal agencia de ciberdefensa de Estados Unidos también estableció un plazo de dos semanas para que todas las agencias federales apliquen el parche.

Este último error de Cisco SD-WAN bajo ataque llega menos de dos semanas después de que Switchzilla advirtiera que una vulnerabilidad de alta severidad en Catalyst SD-WAN Manager (CVE-2026-20245) estaba siendo explotada activamente. En el momento de la divulgación, esta vulnerabilidad de SD-WAN no tenía corrección.

Cisco emitió un aviso para ese zero-day el 4 de junio y finalmente lanzó parches para todas las versiones afectadas el 12 de junio.

Este es el octavo error de Cisco SD-WAN incluido en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA en lo que va del año.

Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.