內容說明
研究人員發現Cisco Catalyst SD-WAN存在4項高風險安全漏洞(CVE-2026-20303、CVE-2026-20304、CVE-2026-20310及CVE-2026-20312),類型分別為不當輸入驗證(Improper Input Validation)、不當存取控制(Improper Access Control)、連結追蹤(Link Following)及以明文方式儲存敏感資訊(Cleartext Storage of Sensitive Information)。已通過身分鑑別之遠端攻擊者可利用該等漏洞,造成系統機密性、完整性及可用性受影響,請儘速確認並進行修補。
影響平台
Cisco Catalyst SD-WAN 20.9(含)以前版本 Cisco Catalyst SD-WAN 20.10版本 Cisco Catalyst SD-WAN 20.11版本 Cisco Catalyst SD-WAN 20.12版本 Cisco Catalyst SD-WAN 20.13版本 Cisco Catalyst SD-WAN 20.14版本 Cisco Catalyst SD-WAN 20.15版本 Cisco Catalyst SD-WAN 20.16版本 Cisco Catalyst SD-WAN 20.18版本 Cisco Catalyst SD-WAN 26.1版本
處置建議
官方已針對漏洞釋出修補程式,請參考官方說明進行修補,網址如下: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-20303 2. https://nvd.nist.gov/vuln/detail/CVE-2026-20304 3. https://nvd.nist.gov/vuln/detail/CVE-2026-20310 4. https://nvd.nist.gov/vuln/detail/CVE-2026-20312 5. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K




