Cisco SD-WAN Manager : élévation de privilÚges root via injection de commande, sans correctif disponible
đ° Source : SecurityAffairs â Date de publication : 5 juin 2026 Cisco publie une alerte concernant CVE-2026-20245 (score CVSS 7.8), une vulnĂ©rabilitĂ© dâĂ©lĂ©vation de privilĂšges affectant Cisco Catalyst SD-WAN Manager (anciennement SD-WAN vManage). La faille permet Ă un attaquant local authentifiĂ© dâexĂ©cuter des commandes arbitraires en tant que root via une injection de commande par upload de fichier. đ MĂ©canisme dâexploitation : La vulnĂ©rabilitĂ© est due Ă une validation insuffisante des entrĂ©es utilisateur Lâattaquant doit disposer de privilĂšges netadmin sur le systĂšme cible Ces privilĂšges peuvent ĂȘtre obtenus via des identifiants volĂ©s ou en chaĂźnant lâexploitation de CVE-2026-20182 ou CVE-2026-20127 Lâexploitation peut entraĂźner des modifications de configuration poussĂ©es vers les Ă©quipements edge đ PĂ©rimĂštre affectĂ© : ...