Alert GCSA-26032 - Vulnerabilita' critiche in sistemi Cisco Catalyst SD-WAN
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26032
data: 06 marzo 2026
titolo: Vulnerabilita' critiche in sistemi Cisco Catalyst SD-WAN
******************************************************************
:: Descrizione del problema
Cisco ha rilasciato aggiornamenti di sicurezza per i prodotti Catalyst SD-WAN,
coi quali vengono risolte sei vulnerabilita', delle quali due di livello critico
e duedi livello alto.
Alcune di queste vulnerabilita' risultano attivamente sfruttamente:
Catalyst SD-WAN Controller e Catalyst SD-WAN Manager
CVE-2026-20127 (CVSS score 10.0)
potrebbe consentire ad un aggressore remoto non autenticato di aggirare
l'autenticazione e ottenere privilegi amministrativi.
Catalyst SD-WAN Manager
CVE-2026-20122 (CVSS score 7.1)
potrebbe consentire ad un aggressore autenticato e remoto di sovrasc...