CiberLATAMbywhalemate

CERT.PY alerta sobre Cisco Catalyst SD-WAN

CERT.PY alertou sobre uma falha alta no Cisco Catalyst SD-WAN. A Cisco corrigiu cinco vulnerabilidades, três críticas e duas altas.

Whalemate Labs · Pesquisa assistida por IAPublicado:1 min de leitura

O CERT.PY publicou um aviso sobre uma vulnerabilidade de severidade alta em produtos Cisco Catalyst SD-WAN. O trecho visível não identifica o CVE exato nem confirma exploração ativa, enquanto a Cisco informou uma rodada mais ampla com cinco falhas corrigidas, três delas críticas.

O CERT.PY publicou um alerta sobre uma vulnerabilidade de severidade alta em produtos Cisco Catalyst SD-WAN. O trecho visível indica que a falha poderia ser explorada por um agente malicioso, mas não informa o CVE exato nem confirma exploração ativa.

O que a Cisco informou sobre essas falhas?

A Cisco publicou um advisory oficial sobre várias vulnerabilidades no Cisco Catalyst SD-WAN Software. Segundo o aviso citado pela SecurityOnline.info, pelo menos três delas são críticas e outras duas têm severidade alta, e todas receberam correção na mesma leva de atualizações.

O detalhe técnico atribuído ao advisory informa que as vulnerabilidades críticas permitem a um atacante remoto autenticado executar código arbitrário e comprometer totalmente o dispositivo afetado. Isso aumenta o impacto operacional em ambientes SD-WAN corporativos, porque o problema deixa de ser apenas uma interrupção pontual do serviço.

O que diz a análise da Eclypsium?

A Eclypsium citou a família Cisco Catalyst SD-WAN dentro de um conjunto de produtos de rede com falhas de bypass de autenticação e pontuações CVSS próximas de 10,0. Essa referência reforça que, para os pesquisadores, essas vulnerabilidades estão na faixa de criticidade máxima.

A menção aparece no relatório Eclypsium flags 1,051 CVEs in infrastructure advisories, divulgado pela SecurityBrief.news. Nessa cobertura, o Cisco Catalyst SD-WAN aparece ao lado de outros produtos de infraestrutura acompanhados de perto pelos pesquisadores pelo nível de risco associado.

Fontes

Ver todas