Cisco пусна актуализации за повишаване на сигурността на софтуера за Catalyst SD-WAN Software, след като вътрешен преглед на сигурността откри множество критични уязвимости, засягащи платформата.
Пропуските бяха идентифицирани проактивно от собствения инженерен екип на Cisco, а не чрез външни доклади, и компанията потвърди, че няма доказателства за активно експлоатиране в реална среда.
Въпреки това, предвид сериозността на някои от тези проблеми, администраторите, работещи с Catalyst SD-WAN във всеки режим на внедряване, трябва да дадат приоритет на незабавното инсталиране на корекции за сигурност.
Вместо да издава отделни съвети за всеки бъг, Cisco групира уязвимостите по тяхната съответна категория Common Weakness Enumeration (CWE) и присвои по един CVE идентификатор на група – ход, предназначен да опрости процеса на разкриване и отстраняване за клиентите. Най-сериозните проблеми имат CVSS оценка от 9.9, което е съвсем близо до максимално възможния рейтинг.
- CVE-2026-20303 произтича от неправилно валидиране на входни данни и обхваща свързани слабости като преминаване през директории (path traversal) и външен контрол върху файловите пътища.
- CVE-2026-20304 обхваща неправилен контрол на достъпа, обединявайки проблеми с оторизацията, удостоверяването и заобикалянето на привилегии в един запис.
- CVE-2026-20310 включва неправилно разрешаване на връзки преди достъп до файлове – клас бъг, който може да позволи на атакуващите да манипулират символни връзки, за да достигнат до непредназначени файлове.
Заедно тези три пропуска представляват най-опасните рискове в този бюлетин. Списъкът се допълва от CVE-2026-20312 с оценка 8.8, която се отнася до съхранение на чувствителна информация в некриптиран вид, което означава, че идентификационни данни или други тайни могат да бъдат компрометирани, ако основната система бъде пробита. CVE-2026-20313 има оценка 7.7 и включва неправилно валидиране на определено количество във входящите данни – по-малко сериозна, но все пак забележителна слабост.
Уязвимостите засягат Cisco Catalyst SD-WAN Software във всеки модел на внедряване, независимо от конфигурацията на устройството. Това включва локални инсталации, Cisco SD-WAN Cloud-Pro, управлявани от Cisco SD-WAN Cloud среди и Cisco SD-WAN за правителствени нужди под FedRAMP.
Няма настройка на конфигурацията или превключвател на функции, които да предпазват устройството от излагане на риск, което прави този бюлетин с широк обхват за предприятия и правителствени агенции, разчитащи на SD-WAN инфраструктурата на Cisco.
Cisco изрично заяви, че няма алтернативни методи за заобикаляне на проблемите (workarounds), оставяйки софтуерното обновяване като единствен приложим начин за защита. Организациите, работещи с версии на Catalyst SD-WAN по-стари от 20.9, трябва изцяло да мигрират към поддържана версия, тъй като тези по-стари клонове няма да получат корекция за сигурност.
Коригираните версии включват 20.9.10, 20.12.8.1, 20.15.6, 20.18.4 и 26.1.2 в зависимост от използвания клон. Няколко засегнати версии, включително 20.11, 20.13, 20.14 и 20.16, вече са достигнали края на софтуерната си поддръжка, така че Cisco настоятелно съветва клиентите на тези версии да преминат към текущо поддържана версия.
Клиентите, използващи Cisco SD-WAN Cloud като управлявана от Cisco услуга, не трябва да предприемат действия, тъй като доставчикът вече е приложил корекцията във версия 20.15.602 на бекенда.
Особено отбелязване заслужава разкритието на Cisco, че тези пропуски са били открити с помощта на комбинация от традиционни вътрешни процеси за тестване и съвременни AI модели, което сигнализира за пренасочване към подпомагано от изкуствен интелект откриване на уязвимости в корпоративните изследвания за сигурност.
Макар че не се съобщава за публично експлоатиране, високите CVSS оценки означават, че тези уязвимости могат да станат привлекателна цел за атакуващите, след като техническите подробности започнат да се разпространяват. Организациите трябва да проверят настоящата си версия на Catalyst SD-WAN и своевременно да планират обновяване, тъй като забавянето на инсталирането на корекции върху интернет свързана SD-WAN инфраструктура носи изключително голям риск.