Vulnerabilidad en productos Cisco

Se ha identificado una vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager que podría permitir a un atacante remoto no autenticado eludir los mecanismos de autenticación y obtener acceso al sistema con privilegios administrativos.

Productos afectados

  • Cisco Catalyst SD-WAN Manager 20.9, versiones anteriores a 20.9.8.6.
  • Cisco Catalyst SD-WAN Manager 20.12, versiones anteriores a 20.12.5.3.
  • Cisco Catalyst SD-WAN Manager 20.15, versiones anteriores a 20.15.3.2.
  • Cisco Catalyst SD-WAN Manager 20.18, versiones anteriores a 20.18.2.

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-76504: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de omisión de autenticación causada por una validación insuficiente de URI en determinadas solicitudes HTTP dirigidas a la API de Cisco Catalyst SD-WAN Manager. Un actor malicioso remoto no autenticado podría enviar solicitudes HTTP especialmente manipuladas a un sistema vulnerable para eludir los mecanismos de autenticación y obtener acceso con privilegios administrativos.

Recomendación

  • Implementar actualizaciones y parches más recientes para la Cisco Catalyst SD-WAN Manager para mitigar esta vulnerabilidad crítica.

Referencias