CVE-2026-20262
Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability
Beschreibung
CVE-2026-20262 ist eine Path-Traversal-Schwachstelle in der Web-UI von Cisco Catalyst SD-WAN Manager (früher SD-WAN vManage), die es einem authentifizierten, entfernten Angreifer erlaubt, eine Datei anzulegen oder eine beliebige Datei im Dateisystem zu überschreiben. Ursache ist eine unzureichende Validierung von Nutzereingaben während eines Datei-Upload-Prozesses, sodass eine manipulierte HTTP-Anfrage an einen API-Endpunkt in beliebige Pfade schreiben kann. Ein Angreifer benötigt lediglich ein gering privilegiertes Single-Task-Benutzerkonto, und die geschriebene Datei kann anschließend zur Eskalation auf Root genutzt werden. CVE-2026-20262 ist mit CVSS 6.5 (mittel) bewertet und im CISA-KEV-Katalog gelistet. Da diese Path-Traversal-Schwachstelle ein Sprungbrett zu Root auf einer kritischen Netzwerk-Management-Plattform bietet, sollten betroffene Cisco-SD-WAN-Installationen zügig gepatcht werden.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| cisco | catalyst sd-wan manager | < 20.9.9.2; >= 20.10, < 20.12.7.2; >= 20.13, < 20.15.4.5; >= 20.15.5, < 20.15.5.3; >= 20.16, < 20.18.3.1; >= 26.1, < 26.1.1.2 |
Referenzen
Schwachstellentyp
CWE-22: Unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal')
CVE-2026-20262 wird unter CWE-22 klassifiziert — Path Traversal. Cisco Catalyst SD-WAN Manager bildet einen Dateipfad aus den Upload-Eingaben des Nutzers, ohne Traversal-Sequenzen korrekt zu neutralisieren, sodass der aufgelöste Pfad das vorgesehene Verzeichnis verlassen und auf eine beliebige Stelle im Dateisystem zeigen kann. Dadurch kann ein authentifizierter Angreifer Dateien außerhalb des Verzeichnisses anlegen oder überschreiben, auf das die Upload-Funktion beschränkt sein sollte.
Mehr erfahren: CWE-22 — Path Traversal
Auswirkungsanalyse
CVE-2026-20262 hat einen CVSS-3.1-Basiswert von 6.5 (mittel). Angriffsvektor (Netzwerk): Web-UI und API-Endpunkt sind aus der Ferne erreichbar. Angriffskomplexität (niedrig): Die manipulierte Anfrage erfordert keine besonderen Voraussetzungen. Erforderliche Rechte (niedrig): Der Angreifer benötigt nur ein gering privilegiertes Single-Task-Benutzerkonto. Benutzerinteraktion (keine): Es ist keine Opferaktion nötig. Integrität (hoch) bei Vertraulichkeit (keine) und Verfügbarkeit (keine): Die direkte Auswirkung ist das Anlegen oder Überschreiben beliebiger Dateien, was für sich genommen keine Daten offenlegt und den Dienst nicht stoppt, doch die geschriebene Datei kann anschließend zur Rechteausweitung auf Root genutzt werden. Mit einem EPSS-Score von rund 1,1 % (63. Perzentil) und der bestätigten Aufnahme in den KEV-Katalog sollten Organisationen den mittleren Basiswert als Untertreibung des realen Risikos betrachten, da beliebiges Dateischreiben auf einem Netzwerk-Controller ein gängiger Weg zur vollständigen Geräteübernahme ist.
Exploit-Reifegrad
CISA hat CVE-2026-20262 in den Known-Exploited-Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung in der Praxis bestätigt. Die Referenzen führen nur das Cisco-Hersteller-Advisory und den KEV-Eintrag, ohne eigenen öffentlichen Exploit-Link, und der EPSS-Score beträgt rund 1,1 % (63. Perzentil). Dennoch sollten Verteidiger angesichts der bestätigten Ausnutzung und der Tatsache, dass beliebiges Dateischreiben auf einer Netzwerk-Management-Plattform leicht zu Root verkettet, das Patchen priorisieren, statt sich auf den mittleren EPSS-Wert zu verlassen.
Behebung
- Der CISA-Vorgabe folgen und Cisco Catalyst SD-WAN Manager gemäß Cisco-Security-Advisory auf eine fehlerbereinigte Version aktualisieren; behobene Trains umfassen 20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1 und 26.1.1.2.
- Die genaue laufende Version ermitteln und die passende fehlerbereinigte Version aus den betroffenen Versionsbereichen wählen, damit das Upgrade die Schwachstelle tatsächlich behebt.
- Als Übergangsmaßnahme den Zugriff auf Web-UI und API von SD-WAN Manager auf vertrauenswürdige Management-Netze beschränken und Rollenzuweisungen verschärfen, sodass nicht vertrauenswürdige Nutzer nicht einmal gering privilegierte Konten erhalten.
- Audit-Logs auf unerwartete Datei-Uploads und auf Dateien außerhalb erwarteter Verzeichnisse prüfen sowie auf Hinweise auf nachfolgende Rechteausweitung achten.
- Als langfristige Härtung Upload-Pfade gegen eine Allowlist validieren und kanonische Pfade vor dem Schreiben auflösen, sodass das Ergebnis im vorgesehenen Verzeichnis bleibt (gemäß CWE-22-Empfehlung).
Technische Details
Die Schwachstelle ist ein Fall von CWE-22 (Path Traversal): Der Datei-Upload-Prozess in Cisco Catalyst SD-WAN Manager neutralisiert spezielle Pfadelemente wie "../" in Nutzereingaben nicht, sodass der konstruierte Pfadname außerhalb des eingeschränkten Upload-Verzeichnisses aufgelöst werden kann. Wie der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N festhält, sendet ein authentifizierter, gering privilegierter Nutzer eine manipulierte HTTP-Anfrage an den betroffenen API-Endpunkt und schreibt eine Datei an einen beliebigen Ort mit den Rechten der betroffenen Komponente. Da diese Datei dort platziert werden kann, wo sie später von einem privilegierten Prozess ausgeführt oder gelesen wird, wird die Path Traversal zu einem Weg zur Root-Kompromittierung des zugrunde liegenden Betriebssystems.
Häufig gestellte Fragen
Wird CVE-2026-20262 aktiv ausgenutzt?
Ja. CVE-2026-20262 ist im Known-Exploited-Vulnerabilities-Katalog der CISA gelistet, was die aktive Ausnutzung bestätigt. Der EPSS-Score liegt bei rund 1,1 % (63. Perzentil), doch die KEV-Listung ist das entscheidende Signal.
Welche Produkte sind von CVE-2026-20262 betroffen?
Betroffen ist Cisco Catalyst SD-WAN Manager (früher SD-WAN vManage) über mehrere Trains hinweg, darunter Versionen vor 20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1 und 26.1.1.2.
Wie behebe ich CVE-2026-20262?
Aktualisieren Sie Cisco Catalyst SD-WAN Manager gemäß Cisco-Security-Advisory auf eine fehlerbereinigte Version und wählen Sie die zu Ihrem aktuellen Train passende Fix-Version. Schränken Sie zwischenzeitlich den Zugriff auf die Management-Oberfläche ein.
Wie schwerwiegend ist CVE-2026-20262?
Sie ist als mittel mit einem CVSS-3.1-Basiswert von 6.5 eingestuft, doch die Auswirkung ist in der Praxis schwerwiegender, da das beliebige Dateischreiben zur Eskalation auf Root genutzt werden kann und die Schwachstelle als aktiv ausgenutzt bestätigt ist.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.