Cisco - CVE-2026-76504

Date de publication :

Il s'agit d'une vulnérabilité dans la gestion de l'authentification par session de l'API de Cisco Catalyst SD-WAN Manager.

Catalyst SD-WAN Manager est la console de gestion centralisée de la solution SD-WAN de Cisco. Il sert à superviser et à configurer, depuis une interface unique, jusqu'à 6 000 équipements d'un réseau SD-WAN.

Elle provient d'une mauvaise gestion de l'encodage d'URI dans les requêtes HTTP. Une requête contenant un caractère encodé en hexadécimal échappe à une règle d'authentification prévue pour restreindre l'accès à un point d'accès précis de l'API. L'exemple fourni par Cisco utilise %6a pour la lettre j dans j_security_check. N'importe quel caractère encodé peut servir à l'exploitation. Toutes les configurations sont concernées. Aucune authentification ni interaction utilisateur n'est nécessaire.

Elle permet à un attaquant distant non authentifié d'accéder à l'API avec les privilèges de l'utilisateur admin.

Informations

La faille est activement exploitée : Oui

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-177 : Improper Handling of URL Encoding (Hex Encoding)

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

  • Catalyst SD-WAN Manager versions antérieures à 20.9 (branches non corrigées, migration requise)

  • Catalyst SD-WAN Manager 20.9 versions antérieures à 20.9.10.1
  • Catalyst SD-WAN Manager 20.12 versions antérieures à 20.12.8.2
  • Catalyst SD-WAN Manager 20.15 versions antérieures à 20.15.6.1
  • Catalyst SD-WAN Manager 20.18 versions antérieures à 20.18.4.1
  • Catalyst SD-WAN Manager 26.1 versions antérieures à 26.1.2.1
  • Catalyst SD-WAN Manager 26.2 versions antérieures à 26.2.1

Solutions ou recommandations

•   Catalyst SD-WAN Manager 20.9 versions 20.9.10.1 et supérieures
•   Catalyst SD-WAN Manager 20.12 versions 20.12.8.2 et supérieures
•   Catalyst SD-WAN Manager 20.15 versions 20.15.6.1 et supérieures
•   Catalyst SD-WAN Manager 20.18 versions 20.18.4.1 et supérieures
•   Catalyst SD-WAN Manager 26.1 versions 26.1.2.1 et supérieures
•   Catalyst SD-WAN Manager 26.2 versions 26.2.1 et supérieures
•   Versions antérieures à 20.9 : migration vers une version corrigée
•   SD-WAN Cloud géré par Cisco : version 20.15.605 déjà déployée, aucune action requise