CVE-2026-76504
Cisco Catalyst SD-WAN Manager
2026-09-30
Cisco Catalyst SD-WAN Manager contains a hex encoding vulnerability that could allow an unauthenticated, remote attacker to access an affected system with privileges of the admin user due to improper handling of URI encoding in an HTTP request.
Технический анализ и план устранения
Суть уязвимости
Уязвимость CVE-2026-76504 связана с некорректной обработкой шестнадцатеричного кодирования (hex encoding) в HTTP-запросах к интерфейсу управления Cisco Catalyst SD-WAN Manager. Из-за ошибок в логике декодирования URI злоумышленник может обойти механизмы аутентификации. Это позволяет неавторизованному удаленному пользователю отправить специально сформированный запрос и получить полный доступ к системе с правами администратора (admin).
Как исправить
Основным способом устранения уязвимости является обновление программного обеспечения Cisco IOS XE SD-WAN или Cisco vManage до версий, в которых данная ошибка исправлена.
- Определите текущую версию программного обеспечения.
show version
- Загрузите исправленный образ ПО с официального портала Cisco Software Central.
- Установите обновление на устройство.
request platform software sdwan software install [path_to_image]
- Активируйте новую версию ПО.
request platform software sdwan software activate [version]
- Подтвердите обновление после проверки стабильности системы.
request platform software sdwan software upgrade-confirm
Временные меры
Если немедленное обновление невозможно, рекомендуется применить следующие защитные механизмы для снижения риска эксплуатации:
- Ограничьте доступ к интерфейсу управления (Web UI) с помощью списков контроля доступа (ACL), разрешив подключения только с доверенных IP-адресов администраторов.
- Используйте выделенный сегмент сети (Management VRF) для изоляции трафика управления от общего трафика данных.
- Настройте системы обнаружения и предотвращения вторжений (IDS/IPS) для выявления и блокировки аномальных HTTP-запросов, содержащих избыточное или некорректное шестнадцатеричное кодирование в путях URI.
- Включите расширенное логирование веб-сервера для мониторинга попыток несанкционированного доступа.
conf t
sdwan
logging
disk
priority info
Пока никто не поделился опытом.
Станьте первым!