CVE-2026-20262

MEDIUM(6.5)KEVErhöhtes Risiko

Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability

Beschreibung

CVE-2026-20262 ist eine Path-Traversal-Schwachstelle in der Web-UI von Cisco Catalyst SD-WAN Manager (früher SD-WAN vManage), die es einem authentifizierten, entfernten Angreifer erlaubt, eine Datei anzulegen oder eine beliebige Datei im Dateisystem zu überschreiben. Ursache ist eine unzureichende Validierung von Nutzereingaben während eines Datei-Upload-Prozesses, sodass eine manipulierte HTTP-Anfrage an einen API-Endpunkt in beliebige Pfade schreiben kann. Ein Angreifer benötigt lediglich ein gering privilegiertes Single-Task-Benutzerkonto, und die geschriebene Datei kann anschließend zur Eskalation auf Root genutzt werden. CVE-2026-20262 ist mit CVSS 6.5 (mittel) bewertet und im CISA-KEV-Katalog gelistet. Da diese Path-Traversal-Schwachstelle ein Sprungbrett zu Root auf einer kritischen Netzwerk-Management-Plattform bietet, sollten betroffene Cisco-SD-WAN-Installationen zügig gepatcht werden.

KEV-Informationen

Hersteller
Cisco
Produkt
Catalyst SD-WAN Manager
Hinzugefügt am
15. Juni 2026
Fälligkeitsdatum
29. Juni 2026
Erforderliche Maßnahme
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
NONE
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
3.6

CWEs

Betroffene Produkte

HerstellerProduktVersion
ciscocatalyst sd-wan manager< 20.9.9.2; >= 20.10, < 20.12.7.2; >= 20.13, < 20.15.4.5; >= 20.15.5, < 20.15.5.3; >= 20.16, < 20.18.3.1; >= 26.1, < 26.1.1.2

Referenzen

Schwachstellentyp

CWE-22: Unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal')

CVE-2026-20262 wird unter CWE-22 klassifiziert — Path Traversal. Cisco Catalyst SD-WAN Manager bildet einen Dateipfad aus den Upload-Eingaben des Nutzers, ohne Traversal-Sequenzen korrekt zu neutralisieren, sodass der aufgelöste Pfad das vorgesehene Verzeichnis verlassen und auf eine beliebige Stelle im Dateisystem zeigen kann. Dadurch kann ein authentifizierter Angreifer Dateien außerhalb des Verzeichnisses anlegen oder überschreiben, auf das die Upload-Funktion beschränkt sein sollte.

Mehr erfahren: CWE-22 — Path Traversal

Auswirkungsanalyse

CVE-2026-20262 hat einen CVSS-3.1-Basiswert von 6.5 (mittel). Angriffsvektor (Netzwerk): Web-UI und API-Endpunkt sind aus der Ferne erreichbar. Angriffskomplexität (niedrig): Die manipulierte Anfrage erfordert keine besonderen Voraussetzungen. Erforderliche Rechte (niedrig): Der Angreifer benötigt nur ein gering privilegiertes Single-Task-Benutzerkonto. Benutzerinteraktion (keine): Es ist keine Opferaktion nötig. Integrität (hoch) bei Vertraulichkeit (keine) und Verfügbarkeit (keine): Die direkte Auswirkung ist das Anlegen oder Überschreiben beliebiger Dateien, was für sich genommen keine Daten offenlegt und den Dienst nicht stoppt, doch die geschriebene Datei kann anschließend zur Rechteausweitung auf Root genutzt werden. Mit einem EPSS-Score von rund 1,1 % (63. Perzentil) und der bestätigten Aufnahme in den KEV-Katalog sollten Organisationen den mittleren Basiswert als Untertreibung des realen Risikos betrachten, da beliebiges Dateischreiben auf einem Netzwerk-Controller ein gängiger Weg zur vollständigen Geräteübernahme ist.

Exploit-Reifegrad

CISA hat CVE-2026-20262 in den Known-Exploited-Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung in der Praxis bestätigt. Die Referenzen führen nur das Cisco-Hersteller-Advisory und den KEV-Eintrag, ohne eigenen öffentlichen Exploit-Link, und der EPSS-Score beträgt rund 1,1 % (63. Perzentil). Dennoch sollten Verteidiger angesichts der bestätigten Ausnutzung und der Tatsache, dass beliebiges Dateischreiben auf einer Netzwerk-Management-Plattform leicht zu Root verkettet, das Patchen priorisieren, statt sich auf den mittleren EPSS-Wert zu verlassen.

Behebung

  1. Der CISA-Vorgabe folgen und Cisco Catalyst SD-WAN Manager gemäß Cisco-Security-Advisory auf eine fehlerbereinigte Version aktualisieren; behobene Trains umfassen 20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1 und 26.1.1.2.
  2. Die genaue laufende Version ermitteln und die passende fehlerbereinigte Version aus den betroffenen Versionsbereichen wählen, damit das Upgrade die Schwachstelle tatsächlich behebt.
  3. Als Übergangsmaßnahme den Zugriff auf Web-UI und API von SD-WAN Manager auf vertrauenswürdige Management-Netze beschränken und Rollenzuweisungen verschärfen, sodass nicht vertrauenswürdige Nutzer nicht einmal gering privilegierte Konten erhalten.
  4. Audit-Logs auf unerwartete Datei-Uploads und auf Dateien außerhalb erwarteter Verzeichnisse prüfen sowie auf Hinweise auf nachfolgende Rechteausweitung achten.
  5. Als langfristige Härtung Upload-Pfade gegen eine Allowlist validieren und kanonische Pfade vor dem Schreiben auflösen, sodass das Ergebnis im vorgesehenen Verzeichnis bleibt (gemäß CWE-22-Empfehlung).

Technische Details

Die Schwachstelle ist ein Fall von CWE-22 (Path Traversal): Der Datei-Upload-Prozess in Cisco Catalyst SD-WAN Manager neutralisiert spezielle Pfadelemente wie "../" in Nutzereingaben nicht, sodass der konstruierte Pfadname außerhalb des eingeschränkten Upload-Verzeichnisses aufgelöst werden kann. Wie der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N festhält, sendet ein authentifizierter, gering privilegierter Nutzer eine manipulierte HTTP-Anfrage an den betroffenen API-Endpunkt und schreibt eine Datei an einen beliebigen Ort mit den Rechten der betroffenen Komponente. Da diese Datei dort platziert werden kann, wo sie später von einem privilegierten Prozess ausgeführt oder gelesen wird, wird die Path Traversal zu einem Weg zur Root-Kompromittierung des zugrunde liegenden Betriebssystems.

Häufig gestellte Fragen

Wird CVE-2026-20262 aktiv ausgenutzt?

Ja. CVE-2026-20262 ist im Known-Exploited-Vulnerabilities-Katalog der CISA gelistet, was die aktive Ausnutzung bestätigt. Der EPSS-Score liegt bei rund 1,1 % (63. Perzentil), doch die KEV-Listung ist das entscheidende Signal.

Welche Produkte sind von CVE-2026-20262 betroffen?

Betroffen ist Cisco Catalyst SD-WAN Manager (früher SD-WAN vManage) über mehrere Trains hinweg, darunter Versionen vor 20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1 und 26.1.1.2.

Wie behebe ich CVE-2026-20262?

Aktualisieren Sie Cisco Catalyst SD-WAN Manager gemäß Cisco-Security-Advisory auf eine fehlerbereinigte Version und wählen Sie die zu Ihrem aktuellen Train passende Fix-Version. Schränken Sie zwischenzeitlich den Zugriff auf die Management-Oberfläche ein.

Wie schwerwiegend ist CVE-2026-20262?

Sie ist als mittel mit einem CVSS-3.1-Basiswert von 6.5 eingestuft, doch die Auswirkung ist in der Praxis schwerwiegender, da das beliebige Dateischreiben zur Eskalation auf Root genutzt werden kann und die Schwachstelle als aktiv ausgenutzt bestätigt ist.

CVSS-Score

6.5
MEDIUM(6.5)

EPSS-Score

EPSS-Score28.17%
EPSS-Perzentil98.0%

Daten

Veröffentlicht15. Juni 2026
Zuletzt geändert24. Juli 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.