Vulnerability Cisco SD-WAN Dieksploitasi untuk Menjalankan Perintah Arbitrary sebagai Root User [CVE-2026-20245]
June 5, 2026
Deskripsi
1
| |
|
|
| |
Sebuah vulnerability dengan tingkat severity tinggi di Cisco Catalyst SD-WAN Manager, yang diidentifikasi sebagai CVE-2026-20245, diumumkan pada 5 Juni 2026. Vulnerability ini, dengan skor CVSS 7.8, memungkinkan attacker menjalankan perintah arbitrary dengan hak akses root karena validasi input yang tidak tepat di command-line interface sistem.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Celah ini berasal dari sanitasi input pengguna yang tidak memadai saat memproses file yang di-upload. Seorang attacker yang sudah terautentikasi bisa mengeksploitasi kelemahan ini dengan meng-upload file yang sudah dimodifikasi secara khusus, yang memicu command injection dan memungkinkan privilege escalation ke root user. Setelah mendapatkan akses root, attacker bisa sepenuhnya mengkompromikan SD-WAN management plane, memanipulasi konfigurasi, dan berpotensi mempengaruhi edge device yang terhubung.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Semua deployment Cisco Catalyst SD-WAN Manager, termasuk on-premises, Cisco SD-WAN Cloud, Cloud-Pro, dan deployment pemerintah (FedRAMP).
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Upgrade ke versi software yang sudah diperbaiki seperti yang direferensikan di advisory Cisco bulan Mei 2026.
- Cek file scripts.log yang ada di /var/log/ untuk entri yang mencurigakan.
- Kumpulkan data forensik menggunakan perintah “request admin-tech” sebelum melakukan upgrade apa pun.
- Review konfigurasi device dan log setelah upgrade.
- Jika ditemukan indikator compromise, hubungi Cisco TAC untuk langkah remediasi yang terarah.
|
|
| |
|
|
Referensi: ?
1. https://cybersecuritynews.com/cisco-sd-wan-vulnerability-exploit/