Cisco ha publicado correcciones para una vulnerabilidad explotada activamente en Catalyst SD-WAN Manager. Identificada como CVE-2026-76504, la vulnerabilidad crítica puede permitir que un atacante remoto no autenticado eluda una comprobación de autenticación de la API e interactúe con el sistema de gestión como usuario administrador.
Las solicitudes manipuladas pueden atravesar el límite de gestión
Cisco afirma que el problema se debe a una gestión inadecuada de la codificación de URI en una solicitud HTTP. Un atacante capaz de acceder a la API de Manager puede enviar una solicitud manipulada que eluda la restricción prevista. El rol administrativo predeterminado puede realizar todas las operaciones, por lo que una explotación exitosa genera un riesgo de alto impacto para el plano de gestión. Cisco informó de que tenía conocimiento de una explotación activa, pero no reveló el número de organizaciones afectadas ni describió la actividad observada tras el compromiso.
Actualizar y revisar los registros de acceso
Hay versiones corregidas disponibles y Cisco afirma que no existe ninguna solución alternativa. Los operadores deben actualizar de acuerdo con la rama de versión afectada, restringir el acceso de gestión a hosts de confianza e inspeccionar las ubicaciones de registro identificadas en el aviso para detectar solicitudes de inicio de sesión codificadas inusuales. La aplicación del parche debe ir acompañada de una evaluación de compromiso, porque una actualización no demuestra por sí sola que no se haya producido un acceso no autorizado previo. La guía de SectechMedia sobre verificación de la segmentación de red explica cómo se puede comprobar y reducir la exposición del plano de gestión.

Deja una respuesta