注目★★★★★CISA KEV
Cisco Catalyst SD-WAN Manager にパストラバーサル脆弱性 CVE-2026-20262
30秒で把握
- 1CVE-2026-20262: Cisco SD-WAN Manager Web UI にパストラバーサル、任意ファイル上書き可能
- 2低権限の認証済みユーザーから悪用可能・root 昇格につながる恐れ・CVSS 整合性 High
- 3CISA KEV 追加済み・Cisco 公式アドバイザリでパッチ提供・即時適用が必要
要約
Cisco Catalyst SD-WAN Manager の Web UI にパストラバーサル脆弱性 CVE-2026-20262 が発見され、CISA の KEV に追加された。認証済みの低権限ユーザーが細工した HTTP リクエストを API エンドポイントに送ることで、対象システム上の任意ファイルを作成・上書きできる。成功した場合、そのファイルを利用して root 権限への昇格が可能となる。
あなたへの影響
SD-WAN Manager を運用中のチームは Cisco 公式セキュリティアドバイザリを確認し、提供されるパッチを早急に適用すること。
推奨:低権限アカウントでも悪用可能なため、一般ユーザー権限の管理・最小化も合わせて見直すべき。