Advisory

June 5, 2026

Deskripsi

1

 

     
 

Sebuah vulnerability dengan tingkat severity tinggi di Cisco Catalyst SD-WAN Manager, yang diidentifikasi sebagai CVE-2026-20245, diumumkan pada 5 Juni 2026. Vulnerability ini, dengan skor CVSS 7.8, memungkinkan attacker menjalankan perintah arbitrary dengan hak akses root karena validasi input yang tidak tepat di command-line interface sistem.

 
     

 

Metode Serangan

2

 

     
 

Celah ini berasal dari sanitasi input pengguna yang tidak memadai saat memproses file yang di-upload. Seorang attacker yang sudah terautentikasi bisa mengeksploitasi kelemahan ini dengan meng-upload file yang sudah dimodifikasi secara khusus, yang memicu command injection dan memungkinkan privilege escalation ke root user. Setelah mendapatkan akses root, attacker bisa sepenuhnya mengkompromikan SD-WAN management plane, memanipulasi konfigurasi, dan berpotensi mempengaruhi edge device yang terhubung.

 
     

 

Sistem Terdampak

3

 

     
 

Semua deployment Cisco Catalyst SD-WAN Manager, termasuk on-premises, Cisco SD-WAN Cloud, Cloud-Pro, dan deployment pemerintah (FedRAMP).

 
     

 

Mitigasi

4

 

     
 
  1. Upgrade ke versi software yang sudah diperbaiki seperti yang direferensikan di advisory Cisco bulan Mei 2026.
  2. Cek file scripts.log yang ada di /var/log/ untuk entri yang mencurigakan.
  3. Kumpulkan data forensik menggunakan perintah “request admin-tech” sebelum melakukan upgrade apa pun.
  4. Review konfigurasi device dan log setelah upgrade.
  5. Jika ditemukan indikator compromise, hubungi Cisco TAC untuk langkah remediasi yang terarah.
 
     

 

Referensi: ?

1. https://cybersecuritynews.com/cisco-sd-wan-vulnerability-exploit/

Categories


Categories



Recent posts