Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20182

PUBLISHED 16.06.2026

CNA: cisco

Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

Обновлено: 16.06.2026
May 2026: This security advisory provides the details and fix information for a vulnerability that was discovered and fixed after the was disclosed in February 2026. This new advisory is for a new vulnerability in the control connection handshaking. The section of this advisory includes Show Control Connections guidance to help with system checks.  A vulnerability in the peering authentication in Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, and Cisco Catalyst SD-WAN Validator, formerly SD-WAN vBond, could allow an unauthenticated, remote attacker to bypass authentication and obtain administrative privileges on an affected system. This vulnerability exists because the peering authentication mechanism in an affected system is not working properly. An attacker could exploit this vulnerability by sending crafted requests to the affected system. A successful exploit could allow the attacker to log in to an affected Cisco Catalyst SD-WAN Controller as an internal, high-privileged, non-root user account. Using this account, the attacker could access NETCONF, which would then allow the attacker to manipulate network configuration for the SD-WAN fabric.

CWE

Идентификатор Описание
CWE-287 When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

Доп. Информация

Product Status

Cisco Catalyst SD-WAN Controller
Product: Cisco Catalyst SD-WAN Controller
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 20.6.4 affected
Наблюдалось в версии 20.9.2 affected
Наблюдалось в версии 20.3.6 affected
Наблюдалось в версии 20.7.2 affected
Наблюдалось в версии 20.7.1 affected
Наблюдалось в версии 20.5.1 affected
Наблюдалось в версии 20.6.2 affected
Наблюдалось в версии 19.3.0 affected
Наблюдалось в версии 20.6.1 affected
Наблюдалось в версии 17.2.4 affected
Наблюдалось в версии 18.2.0 affected
Наблюдалось в версии 18.4.6 affected
Наблюдалось в версии 19.1.0 affected
Наблюдалось в версии 19.2.4 affected
Наблюдалось в версии 19.2.929 affected
Наблюдалось в версии 18.3.8 affected
Наблюдалось в версии 18.4.303 affected
Наблюдалось в версии 18.3.7 affected
Наблюдалось в версии 18.4.1 affected
Наблюдалось в версии 19.2.097 affected
Наблюдалось в версии 19.2.0 affected
Наблюдалось в версии 19.2.099 affected
Наблюдалось в версии 18.3.6 affected
Наблюдалось в версии 20.4.2 affected
Наблюдалось в версии 19.0.0 affected
Наблюдалось в версии 20.9.1 affected
Наблюдалось в версии 20.3.5 affected
Наблюдалось в версии 20.3.1 affected
Наблюдалось в версии 18.3.5 affected
Наблюдалось в версии 20.6.3 affected
Наблюдалось в версии 18.4.3 affected
Наблюдалось в версии 18.4.4 affected
Наблюдалось в версии 18.3.3 affected
Наблюдалось в версии 17.2.8 affected
Наблюдалось в версии 20.8.1 affected
Наблюдалось в версии 19.2.32 affected
Наблюдалось в версии 19.2.2 affected
Наблюдалось в версии 17.2.5 affected
Наблюдалось в версии 18.4.0 affected
Наблюдалось в версии 20.4.1.1 affected
Наблюдалось в версии 20.1.3 affected
Наблюдалось в версии 20.1.2 affected
Наблюдалось в версии 17.2.10 affected
Наблюдалось в версии 19.2.098 affected
Наблюдалось в версии 20.1.1 affected
Наблюдалось в версии 17.2.6 affected
Наблюдалось в версии 19.2.1 affected
Наблюдалось в версии 18.3.4 affected
Наблюдалось в версии 20.4.1 affected
Наблюдалось в версии 17.2.9 affected
Наблюдалось в версии 19.2.31 affected
Наблюдалось в версии 19.0.1a affected
Наблюдалось в версии 18.3.0 affected
Наблюдалось в версии 17.2.7 affected
Наблюдалось в версии 18.4.5 affected
Наблюдалось в версии 20.3.4 affected
Наблюдалось в версии 20.3.3 affected
Наблюдалось в версии 20.4.1.2 affected
Наблюдалось в версии 20.3.2 affected
Наблюдалось в версии 18.3.1 affected
Наблюдалось в версии 20.1.12 affected
Наблюдалось в версии 19.2.3 affected
Наблюдалось в версии 20.10.1 affected
Наблюдалось в версии 20.6.5 affected
Наблюдалось в версии 20.3.7 affected
Наблюдалось в версии 20.9.3 affected
Наблюдалось в версии 20.11.1 affected
Наблюдалось в версии 20.6.3.2 affected
Наблюдалось в версии 20.4.2.3 affected
Наблюдалось в версии 20.3.5.1 affected
Наблюдалось в версии 20.3.4.3 affected
Наблюдалось в версии 20.9.3.1 affected
Наблюдалось в версии 20.6.4.1 affected
Наблюдалось в версии 20.3.3.2 affected
Наблюдалось в версии 20.6.5.2 affected
Наблюдалось в версии 20.3.7.1 affected
Наблюдалось в версии 20.11.1.1 affected
Наблюдалось в версии 20.10.1.1 affected
Наблюдалось в версии 20.6.1.2 affected
Наблюдалось в версии 20.1.3.1 affected
Наблюдалось в версии 20.9.2.2 affected
Наблюдалось в версии 20.6.5.3 affected
Наблюдалось в версии 20.6.3.3 affected
Наблюдалось в версии 20.3.7.2 affected
Наблюдалось в версии 20.6.5.4 affected
Наблюдалось в версии 20.9.2.3 affected
Наблюдалось в версии 20.9.4 affected
Наблюдалось в версии 20.12.1 affected
Наблюдалось в версии 20.3.8 affected
Наблюдалось в версии 20.6.6 affected
Наблюдалось в версии 20.12.2 affected
Наблюдалось в версии 20.13.1 affected
Наблюдалось в версии 20.9.5 affected
Наблюдалось в версии 20.12.3 affected
Наблюдалось в версии 20.6.7 affected
Наблюдалось в версии 20.9.5.1 affected
Наблюдалось в версии 20.14.1 affected
Наблюдалось в версии 20.12.3.1 affected
Наблюдалось в версии 20.12.4 affected
Наблюдалось в версии 20.15.1 affected
Наблюдалось в версии 20.9.6 affected
Наблюдалось в версии 20.6.8 affected
Наблюдалось в версии 20.16.1 affected
Наблюдалось в версии 20.9.5.3 affected
Наблюдалось в версии 20.12.4.1 affected
Наблюдалось в версии 20.15.2 affected
Наблюдалось в версии 20.12.5 affected
Наблюдалось в версии 20.9.7 affected
Наблюдалось в версии 20.15.3 affected
Наблюдалось в версии 20.12.5.1 affected
Наблюдалось в версии 20.12.5.2 affected
Наблюдалось в версии 20.15.4 affected
Наблюдалось в версии 20.9.7.1 affected
Наблюдалось в версии 20.12.6 affected
Наблюдалось в версии 20.9.8 affected
Наблюдалось в версии 20.15.4.1 affected
Наблюдалось в версии 20.15.4.2 affected
Наблюдалось в версии 20.12.5.3 affected
Наблюдалось в версии 20.12.6.1 affected
Наблюдалось в версии 20.9.8.2 affected
Наблюдалось в версии 20.15.5 affected
Наблюдалось в версии 20.12.7 affected
Наблюдалось в версии 20.9.9 affected
Наблюдалось в версии 20.15.5.1 affected
Наблюдалось в версии 20.15.4.3 affected
Наблюдалось в версии 20.15.4.5 affected
Наблюдалось в версии 20.15.5.3 affected
Наблюдалось в версии 20.12.7.2 affected
Наблюдалось в версии 20.9.9.2 affected
Cisco Catalyst SD-WAN Manager
Product: Cisco Catalyst SD-WAN Manager
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 20.1.12 affected
Наблюдалось в версии 19.2.1 affected
Наблюдалось в версии 18.4.4 affected
Наблюдалось в версии 18.4.5 affected
Наблюдалось в версии 20.1.1.1 affected
Наблюдалось в версии 20.1.1 affected
Наблюдалось в версии 19.2.099 affected
Наблюдалось в версии 18.3.6 affected
Наблюдалось в версии 18.3.7 affected
Наблюдалось в версии 19.2.0 affected
Наблюдалось в версии 19.1.0 affected
Наблюдалось в версии 18.4.303 affected
Наблюдалось в версии 19.2.098 affected
Наблюдалось в версии 18.3.6.1 affected
Наблюдалось в версии 18.2.0 affected
Наблюдалось в версии 17.2.8 affected
Наблюдалось в версии 18.3.3.1 affected
Наблюдалось в версии 18.4.0 affected
Наблюдалось в версии 18.3.1 affected
Наблюдалось в версии 17.2.6 affected
Наблюдалось в версии 17.2.9 affected
Наблюдалось в версии 17.2.5 affected
Наблюдалось в версии 18.4.0.1 affected
Наблюдалось в версии 18.3.3 affected
Наблюдалось в версии 18.3.0 affected
Наблюдалось в версии 19.2.3 affected
Наблюдалось в версии 18.4.501_ES affected
Наблюдалось в версии 20.1.2 affected
Наблюдалось в версии 19.2.929 affected
Наблюдалось в версии 19.2.31 affected
Наблюдалось в версии 20.3.2 affected
Наблюдалось в версии 19.2.4 affected
Наблюдалось в версии 19.2.4.0.9 affected
Наблюдалось в версии 20.1.3.1 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 15.05.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active yes total 2.0.3 14.05.2026

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.