Voltar para o Labs
Alerta de Segurança

CVE-2026-20182

Sobre

Maio de 2026: Este comunicado de segurança fornece os detalhes e as informações de correção para uma vulnerabilidade que foi descoberta e corrigida após a ser divulgada em fevereiro de 2026. Este novo comunicado é para uma nova vulnerabilidade no handshaking da conexão de controle. A seção deste comunicado inclui a orientação Show Control Connections para ajudar nas verificações de sistema. 

Uma vulnerabilidade na autenticação de peering no Cisco Catalyst SD-WAN Controller, anteriormente SD-WAN vSmart, no Cisco Catalyst SD-WAN Manager, anteriormente SD-WAN vManage, e no Cisco Catalyst SD-WAN Validator, anteriormente SD-WAN vBond, pode permitir que um atacante remoto não autenticado contorne a autenticação e obtenha privilégios administrativos em um sistema afetado.
Esta vulnerabilidade existe porque o mecanismo de autenticação de peering em um sistema afetado não está funcionando corretamente. Um atacante poderia explorar esta vulnerabilidade enviando requisições forjadas ao sistema afetado. Uma exploração bem-sucedida poderia permitir que o atacante fizesse login em um Cisco Catalyst SD-WAN Controller afetado como uma conta de usuário interna, de alto privilégio, não root. Usando essa conta, o atacante poderia acessar o NETCONF, o que então permitiria ao atacante manipular a configuração de rede da malha SD-WAN.

Fraqueza (CWE):CWE-287

Análise do analista Rainforest

Uma falha subsequente no plano de controle do Cisco Catalyst SD-WAN — afetando o Controller (vSmart), o Manager (vManage) e o Validator (vBond) — em que a autenticação de peering que deveria verificar os handshakes das conexões de controle não funciona corretamente. Um atacante remoto não autenticado envia requisições forjadas e é admitido na malha como uma conta interna de alto privilégio (não root). A partir dessa conta, o atacante alcança o NETCONF e pode reescrever a configuração de rede de toda a malha SD-WAN.

Os controladores de SD-WAN são o cérebro de uma rede distribuída, orquestrando roteamento e política em cada filial e site, então o controle administrativo ali é o controle sobre a conectividade da organização — direcionamento de tráfego, segmentação e as relações de confiança entre localidades. Este comunicado trata especificamente de uma nova fraqueza encontrada após uma correção anterior de fevereiro de 2026, o que é um lembrete de que a conexão de controle permanece uma superfície de ataque escrutinada. Aplique a correção atualizada da Cisco prontamente nos três componentes, use a orientação Show Control Connections do comunicado para inspecionar peers inesperados e mantenha o plano de controle do SD-WAN em redes de gerenciamento isoladas, inacessíveis a partir de fontes não confiáveis.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2026-20182?

Maio de 2026: Este comunicado de segurança fornece os detalhes e as informações de correção para uma vulnerabilidade que foi descoberta e corrigida após a ser divulgada em fevereiro de 2026. Este novo comunicado é para uma nova vulnerabilidade no handshaking da conexão de controle.

Qual a gravidade de CVE-2026-20182?

CVE-2026-20182 tem pontuação base CVSS 3.1 de 10, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 100 de 100, na faixa crítico.

Como CVE-2026-20182 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2026-20182?

Os avisos públicos listam como afetados: catalyst sd-wan manager, sd-wan vbond orchestrator, sd-wan vsmart controller. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2026-20182?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email