Voltar para o Labs
Alerta de Segurança

CVE-2026-20127

Sobre

Uma vulnerabilidade na autenticação de peering no Cisco Catalyst SD-WAN Controller, anteriormente SD-WAN vSmart, no Cisco Catalyst SD-WAN Manager, anteriormente SD-WAN vManage, e no Cisco Catalyst SD-WAN Validator, anteriormente SD-WAN vBond, pode permitir que um atacante remoto não autenticado contorne a autenticação e obtenha privilégios administrativos em um sistema afetado.

Esta vulnerabilidade existe porque o mecanismo de autenticação de peering em um sistema afetado não está funcionando corretamente. Um atacante poderia explorar esta vulnerabilidade enviando requisições forjadas a um sistema afetado. Uma exploração bem-sucedida poderia permitir que o atacante fizesse login em um Cisco Catalyst SD-WAN Controller afetado como uma conta de usuário interna, de alto privilégio, não root. Usando essa conta, o atacante poderia acessar o NETCONF, o que então permitiria ao atacante manipular a configuração de rede da malha SD-WAN. 

Fraqueza (CWE):CWE-287

Análise do analista Rainforest

Esta é uma falha de contorno de autenticação na autenticação de peering usada entre os componentes do plano de controle do Catalyst SD-WAN da Cisco, o Controller (antes vSmart), o Manager (antes vManage) e o Validator (antes vBond). O mecanismo que autentica os peers na malha SD-WAN não funciona corretamente, então um atacante remoto não autenticado que envia requisições forjadas pode contorná-lo e fazer login como uma conta interna de alto privilégio. A partir daí, o atacante alcança o NETCONF e pode manipular a configuração de rede de toda a malha SD-WAN.

Esses controladores são o cérebro de uma WAN definida por software, orquestrando roteamento e política em cada site da malha, então o acesso administrativo a eles é o acesso administrativo à topologia da rede de longa distância da organização e aos seus fluxos de tráfego. Um atacante capaz de reescrever a configuração da malha pode redirecionar, interceptar ou cortar a conectividade em todos os sites gerenciados, tornando isto um comprometimento de rede inteira, e não um problema de dispositivo único. Aplique as versões corrigidas da Cisco para o Controller, o Manager e o Validator como prioridade urgente, mantenha esses sistemas de plano de controle em redes de gerenciamento isoladas, inacessíveis a partir de fontes não confiáveis, e audite a atividade NETCONF e as alterações de configuração em busca de modificações não autorizadas em qualquer instância exposta.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2026-20127?

Uma vulnerabilidade na autenticação de peering no Cisco Catalyst SD-WAN Controller, anteriormente SD-WAN vSmart, no Cisco Catalyst SD-WAN Manager, anteriormente SD-WAN vManage, e no Cisco Catalyst SD-WAN Validator, anteriormente SD-WAN vBond, pode permitir que um atacante remoto não autenticado contorne a autenticação e obtenha privilégios administrativos em um sistema afetado.

Qual a gravidade de CVE-2026-20127?

CVE-2026-20127 tem pontuação base CVSS 3.1 de 10, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 100 de 100, na faixa crítico.

Como CVE-2026-20127 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2026-20127?

Os avisos públicos listam como afetados: catalyst sd-wan manager, sd-wan vbond orchestrator, sd-wan vsmart controller. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2026-20127?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email