Cisco 已發布更新,以解決 Catalyst SD-WAN Controller 中一項最高嚴重等級的認證繞過漏洞,該漏洞據稱已在有限的攻擊中被利用。

此漏洞追蹤代碼為 CVE-2026-20182,其 CVSS 評分為 10.0。

Cisco 表示:「Cisco Catalyst SD-WAN Controller(前身為 SD-WAN vSmart)和 Cisco Catalyst SD-WAN Manager(前身為 SD-WAN vManage)中的對等認證漏洞,可能允許未經驗證的遠端攻擊者繞過認證,並在受影響的系統上取得管理員權限。」

這家網路設備巨頭表示,該漏洞源於對等認證機制的故障,攻擊者可以透過向受影響的系統發送精心製作的請求來利用此漏洞。

此漏洞影響以下部署:

根據發現 CVE-2026-20182 的 Rapid7 公司表示,此缺陷與 CVE-2026-20127(CVSS 評分:10.0)有相似之處,後者是影響相同組件的另一項關鍵認證繞過漏洞。據稱,後者自 2023 年以來一直被名為 UAT-8616 的威脅行為者利用。

Rapid7 研究員 Jonah Burgess 和 Stephen Fewer 表示:「這個新的認證繞過漏洞影響透過 DTLS(UDP 連接埠 12346)的『vdaemon』服務,這與 CVE-2026-20127 易受攻擊的服務相同。」「這個新漏洞並非 CVE-2026-20127 的修補繞過。它是一個不同的問題,位於『vdaemon』網路堆疊的相似部分。」

也就是說,最終結果是相同的:遠端未經驗證的攻擊者可以濫用 CVE-2026-20182,成為目標設備的已驗證對等節點,並執行特權操作。

Cisco 在其公告中指出,該公司於 2026 年 5 月意識到該漏洞的「有限度利用」,並敦促客戶儘早套用最新的更新。

該公司還表示,可透過網際網路存取且連接埠暴露的 Catalyst SD-WAN Controller 系統,面臨更高的被入侵風險。建議客戶檢查「/var/log/auth.log」檔案,尋找與來自未知或未授權 IP 位址的 vmanage-admin 的「Accepted publickey」相關的記錄。

另一個指標是日誌中出現可疑的對等事件,包括在非預期時間發生、來自未識別 IP 位址的未授權對等連接,或涉及與環境架構不符的設備類型。