PUBLISHED Jun 16, 2026, 7:05 AM ET
San Jose, California, con sede en Cisco, ha lanzado una actualización de seguridad de emergencia para solucionar una vulnerabilidad crítica de día cero en su Catalyst SD-WAN Manager, anteriormente conocido como vManage, que la empresa confirma que está siendo explotado activamente en la naturaleza. Rastreada como CVE-2026-20262, la falla se deriva de una debilidad crítica en el proceso de carga de archivos que permite a atacantes no autenticados o de bajo privilegio enviar una solicitud HTTP manipulada a un punto final de la API y escribir archivos arbitrarios directamente en el sistema de archivos subyacente del dispositivo. Al sobrescribir archivos clave del sistema, un atacante remoto puede escalar privilegios a root, eludir los controles de autenticación estándar y potencialmente apoderarse del control total del sistema de gestión de red, lo que representa un riesgo grave para las redes corporativas y gubernamentales. La vulnerabilidad afecta a todos los modelos de implementación compatibles, incluidas las instalaciones locales, Cisco SD-WAN Cloud-Pro, entornos en la nube administrados por Cisco y versiones certificadas por FedRAMP utilizadas para administrar comunicaciones y datos confidenciales del gobierno de EE. UU. Cisco ha lanzado parches para múltiples versiones de software, incluidas las versiones 20.9.9.1, 20.12.7.1, 20.15.4.4, 20.15.5.2 y 20.18.3, y insta a los administradores de red a aplicar las correcciones de inmediato, ya que no hay soluciones alternativas disponibles. Las agencias de seguridad han elevado la falla a un problema de máxima prioridad y aconsejan a las organizaciones que utilizan el SD-WAN Manager afectado que revisen los registros de red en busca de modificaciones de archivos no autorizadas o actividad sospechosa de la API que pueda indicar una compromiso.
By Emily Rhodes | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments