Zum Inhalt springen
CVE-2026-20128HighCVSS: 7.5

Cisco Catalyst SD-WAN Manager: DCA-Credential-Datei gibt Zugriff auf Systeme

Im Cisco Catalyst SD-WAN Manager wurde eine Sicherheitslücke im Data Collection Agent (DCA) entdeckt. Nicht authentifizierte Angreifer können über eine manipulierte HTTP-Anfrage eine Credential-Datei auslesen und DCA-Benutzerrechte erlangen. Betroffen sind alle Versionen vor 20.18; ein Patch wurde veröffentlicht.

METADATEN

Entdeckt:
25.02.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Cisco Catalyst SD-WAN Manager 17.2.5
  • Cisco Catalyst SD-WAN Manager 17.2.6
  • Cisco Catalyst SD-WAN Manager 17.2.7
  • Cisco Catalyst SD-WAN Manager 17.2.8
  • Cisco Catalyst SD-WAN Manager 17.2.9
  • Cisco Catalyst SD-WAN Manager 17.2.10
  • Cisco Catalyst SD-WAN Manager 18.2.0
  • Cisco Catalyst SD-WAN Manager 18.3.0
  • Cisco Catalyst SD-WAN Manager 18.3.1
  • Cisco Catalyst SD-WAN Manager 18.3.1.1
  • Cisco Catalyst SD-WAN Manager 18.3.3
  • Cisco Catalyst SD-WAN Manager 18.3.3.1
  • Cisco Catalyst SD-WAN Manager 18.3.4
  • Cisco Catalyst SD-WAN Manager 18.3.5
  • Cisco Catalyst SD-WAN Manager 18.3.6
  • Cisco Catalyst SD-WAN Manager 18.3.6.1
  • Cisco Catalyst SD-WAN Manager 18.3.7
  • Cisco Catalyst SD-WAN Manager 18.3.8
  • Cisco Catalyst SD-WAN Manager 18.4.0
  • Cisco Catalyst SD-WAN Manager 18.4.0.1
  • Cisco Catalyst SD-WAN Manager 18.4.1
  • Cisco Catalyst SD-WAN Manager 18.4.3
  • Cisco Catalyst SD-WAN Manager 18.4.4
  • Cisco Catalyst SD-WAN Manager 18.4.5
  • Cisco Catalyst SD-WAN Manager 18.4.6
  • Cisco Catalyst SD-WAN Manager 18.4.302
  • Cisco Catalyst SD-WAN Manager 18.4.303
  • Cisco Catalyst SD-WAN Manager 18.4.501_ES
  • Cisco Catalyst SD-WAN Manager 19.0.0
  • Cisco Catalyst SD-WAN Manager 19.0.1a
  • Cisco Catalyst SD-WAN Manager 19.1.0
  • Cisco Catalyst SD-WAN Manager 19.2.0
  • Cisco Catalyst SD-WAN Manager 19.2.1
  • Cisco Catalyst SD-WAN Manager 19.2.2
  • Cisco Catalyst SD-WAN Manager 19.2.3
  • Cisco Catalyst SD-WAN Manager 19.2.4
  • Cisco Catalyst SD-WAN Manager 19.2.4.0.1
  • Cisco Catalyst SD-WAN Manager 19.2.4.0.8
  • Cisco Catalyst SD-WAN Manager 19.2.4.0.9
  • Cisco Catalyst SD-WAN Manager 19.2.31
  • Cisco Catalyst SD-WAN Manager 19.2.32
  • Cisco Catalyst SD-WAN Manager 19.2.097
  • Cisco Catalyst SD-WAN Manager 19.2.098
  • Cisco Catalyst SD-WAN Manager 19.2.099
  • Cisco Catalyst SD-WAN Manager 19.2.929
  • Cisco Catalyst SD-WAN Manager 19.3.0
  • Cisco Catalyst SD-WAN Manager 20.1.1
  • Cisco Catalyst SD-WAN Manager 20.1.1.1
  • Cisco Catalyst SD-WAN Manager 20.1.2
  • Cisco Catalyst SD-WAN Manager 20.1.3
  • Cisco Catalyst SD-WAN Manager 20.1.3.1
  • Cisco Catalyst SD-WAN Manager 20.1.12
  • Cisco Catalyst SD-WAN Manager 20.3.1
  • Cisco Catalyst SD-WAN Manager 20.3.2
  • Cisco Catalyst SD-WAN Manager 20.3.2.0.5
  • Cisco Catalyst SD-WAN Manager 20.3.2.0.6
  • Cisco Catalyst SD-WAN Manager 20.3.2.1
  • Cisco Catalyst SD-WAN Manager 20.3.2.1_927
  • Cisco Catalyst SD-WAN Manager 20.3.2.1_930
  • Cisco Catalyst SD-WAN Manager 20.3.2_928
  • Cisco Catalyst SD-WAN Manager 20.3.2_929
  • Cisco Catalyst SD-WAN Manager 20.3.2_937
  • Cisco Catalyst SD-WAN Manager 20.3.3
  • Cisco Catalyst SD-WAN Manager 20.3.3.0.2
  • Cisco Catalyst SD-WAN Manager 20.3.3.0.4
  • Cisco Catalyst SD-WAN Manager 20.3.3.0.8
  • Cisco Catalyst SD-WAN Manager 20.3.3.0.14
  • Cisco Catalyst SD-WAN Manager 20.3.3.0.16
  • Cisco Catalyst SD-WAN Manager 20.3.3.0.18
  • Cisco Catalyst SD-WAN Manager 20.3.3.1.1
  • Cisco Catalyst SD-WAN Manager 20.3.3.1.2
  • Cisco Catalyst SD-WAN Manager 20.3.3.1.5
  • Cisco Catalyst SD-WAN Manager 20.3.3.1.7
  • Cisco Catalyst SD-WAN Manager 20.3.3.1.10
  • Cisco Catalyst SD-WAN Manager 20.3.3.2
  • Cisco Catalyst SD-WAN Manager 20.3.4
  • Cisco Catalyst SD-WAN Manager 20.3.4.0.1
  • Cisco Catalyst SD-WAN Manager 20.3.4.0.6
  • Cisco Catalyst SD-WAN Manager 20.3.4.0.9
  • Cisco Catalyst SD-WAN Manager 20.3.4.0.11
  • Cisco Catalyst SD-WAN Manager 20.3.4.0.19
  • Cisco Catalyst SD-WAN Manager 20.3.4.0.20
  • Cisco Catalyst SD-WAN Manager 20.3.4.0.24
  • Cisco Catalyst SD-WAN Manager 20.3.4.0.25
  • Cisco Catalyst SD-WAN Manager 20.3.4.1
  • Cisco Catalyst SD-WAN Manager 20.3.4.1.1
  • Cisco Catalyst SD-WAN Manager 20.3.4.1.2
  • Cisco Catalyst SD-WAN Manager 20.3.4.2.1
  • Cisco Catalyst SD-WAN Manager 20.3.4.2.2
  • Cisco Catalyst SD-WAN Manager 20.3.4.3
  • Cisco Catalyst SD-WAN Manager 20.3.5.0.7
  • Cisco Catalyst SD-WAN Manager 20.3.5.0.8
  • Cisco Catalyst SD-WAN Manager 20.3.5.0.9
  • Cisco Catalyst SD-WAN Manager 20.3.5.1
  • Cisco Catalyst SD-WAN Manager 20.3.6
  • Cisco Catalyst SD-WAN Manager 20.3.7
  • Cisco Catalyst SD-WAN Manager 20.3.7.1
  • Cisco Catalyst SD-WAN Manager 20.3.8
  • Cisco Catalyst SD-WAN Manager 20.3.813
  • Cisco Catalyst SD-WAN Manager 20.3.814
  • Cisco Catalyst SD-WAN Manager 20.4.1.0.1
  • Cisco Catalyst SD-WAN Manager 20.4.1.0.02
  • Cisco Catalyst SD-WAN Manager 20.4.1.1
  • Cisco Catalyst SD-WAN Manager 20.4.1.1.5
  • Cisco Catalyst SD-WAN Manager 20.4.1.2
  • Cisco Catalyst SD-WAN Manager 20.4.2
  • Cisco Catalyst SD-WAN Manager 20.4.2.0.2
  • Cisco Catalyst SD-WAN Manager 20.4.2.1
  • Cisco Catalyst SD-WAN Manager 20.4.2.1.1
  • Cisco Catalyst SD-WAN Manager 20.4.2.2
  • Cisco Catalyst SD-WAN Manager 20.4.2.2.1
  • Cisco Catalyst SD-WAN Manager 20.4.2.2.2
  • Cisco Catalyst SD-WAN Manager 20.4.2.2.4
  • Cisco Catalyst SD-WAN Manager 20.4.2.3
  • Cisco Catalyst SD-WAN Manager 20.5.0.1.1
  • Cisco Catalyst SD-WAN Manager 20.5.1
  • Cisco Catalyst SD-WAN Manager 20.5.1.0.1
  • Cisco Catalyst SD-WAN Manager 20.5.1.0.2
  • Cisco Catalyst SD-WAN Manager 20.5.1.2
  • Cisco Catalyst SD-WAN Manager 20.6.0.18.3
  • Cisco Catalyst SD-WAN Manager 20.6.0.18.4
  • Cisco Catalyst SD-WAN Manager 20.6.1.0.1
  • Cisco Catalyst SD-WAN Manager 20.6.1.1
  • Cisco Catalyst SD-WAN Manager 20.6.1.2
  • Cisco Catalyst SD-WAN Manager 20.6.2.0.4
  • Cisco Catalyst SD-WAN Manager 20.6.2.1
  • Cisco Catalyst SD-WAN Manager 20.6.2.2
  • Cisco Catalyst SD-WAN Manager 20.6.2.2.3
  • Cisco Catalyst SD-WAN Manager 20.6.2.2.4
  • Cisco Catalyst SD-WAN Manager 20.6.2.2.7
  • Cisco Catalyst SD-WAN Manager 20.6.3.0.2
  • Cisco Catalyst SD-WAN Manager 20.6.5.1.4
  • Cisco Catalyst SD-WAN Manager 20.7.1EFT2
  • Cisco Catalyst SD-WAN Manager 20.9.1EFT2
  • Cisco Catalyst SD-WAN Manager 20.12.501
  • Cisco Catalyst SD-WAN Manager 26.1.1

Zusammenfassung

Cisco hat ein Sicherheitsupdate für den Catalyst SD-WAN Manager veröffentlicht, das eine Sicherheitslücke im Data Collection Agent (DCA) behebt. Die Schwachstelle (CVE-2026-20128) mit einem CVSS-Score von 7,5 (High) ermöglicht es einem entfernten, nicht authentifizierten Angreifer, eine Credential-Datei auszulesen und DCA-Benutzerrechte auf verbundenen Systemen zu erlangen.

Technische Details

Bei CVE-2026-20128 handelt es sich um eine Informationsoffenlegung (CWE-522: Insufficiently Protected Credentials) im Data Collection Agent (DCA) von Cisco Catalyst SD-WAN Manager. Die Schwachstelle wird durch eine ungeschützt abgelegte Credential-Datei für den DCA-Benutzer verursacht. Ein Angreifer kann durch eine präparierte HTTP-Anfrage die Datei auslesen, die das DCA-Passwort enthält, und sich anschließend mit diesen Anmeldedaten Zugriff auf weitere verbundene Systeme verschaffen.

CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVSS-Bewertung: 7,5 (High)

Indikatoren für eine Kompromittierung finden sich in der Log-Datei /var/log/nms/containers/service-proxy/serviceproxy-access.log. Einträge mit Verweisen auf /reports/data/opt/data/containers/config/data-collection-agent/.dca deuten auf einen Exploit-Versuch hin.

Betroffene Systeme

Folgende Versionen von Cisco Catalyst SD-WAN Manager sind von der Schwachstelle betroffen:

  • 17.2.5, 17.2.6, 17.2.7, 17.2.8, 17.2.9, 17.2.10
  • 18.2.0
  • 18.3.0, 18.3.1, 18.3.1.1, 18.3.3, 18.3.3.1, 18.3.4, 18.3.5, 18.3.6, 18.3.6.1, 18.3.7, 18.3.8
  • 18.4.0, 18.4.0.1, 18.4.1, 18.4.3, 18.4.4, 18.4.5, 18.4.6, 18.4.302, 18.4.303, 18.4.501_ES
  • 19.0.0, 19.0.1a
  • 19.1.0
  • 19.2.0, 19.2.1, 19.2.2, 19.2.3, 19.2.4, 19.2.4.0.1, 19.2.4.0.8, 19.2.4.0.9, 19.2.31, 19.2.32, 19.2.097, 19.2.098, 19.2.099, 19.2.929
  • 19.3.0
  • 20.1.1, 20.1.1.1, 20.1.2, 20.1.3, 20.1.3.1, 20.1.12
  • 20.3.1, 20.3.2, 20.3.2.0.5, 20.3.2.0.6, 20.3.2.1, 20.3.2.1_927, 20.3.2.1_930, 20.3.2_928, 20.3.2_929, 20.3.2_937
  • 20.3.3, 20.3.3.0.2, 20.3.3.0.4, 20.3.3.0.8, 20.3.3.0.14, 20.3.3.0.16, 20.3.3.0.18, 20.3.3.1.1, 20.3.3.1.2, 20.3.3.1.5, 20.3.3.1.7, 20.3.3.1.10, 20.3.3.2
  • 20.3.4, 20.3.4.0.1, 20.3.4.0.6, 20.3.4.0.9, 20.3.4.0.11, 20.3.4.0.19, 20.3.4.0.20, 20.3.4.0.24, 20.3.4.0.25, 20.3.4.1, 20.3.4.1.1, 20.3.4.1.2, 20.3.4.2.1, 20.3.4.2.2, 20.3.4.3
  • 20.3.5.0.7, 20.3.5.0.8, 20.3.5.0.9, 20.3.5.1
  • 20.3.6
  • 20.3.7, 20.3.7.1
  • 20.3.8
  • 20.3.813, 20.3.814
  • 20.4.1.0.1, 20.4.1.0.02, 20.4.1.1, 20.4.1.1.5, 20.4.1.2
  • 20.4.2, 20.4.2.0.2, 20.4.2.1, 20.4.2.1.1, 20.4.2.2, 20.4.2.2.1, 20.4.2.2.2, 20.4.2.2.4, 20.4.2.3
  • 20.5.0.1.1, 20.5.1, 20.5.1.0.1, 20.5.1.0.2, 20.5.1.2
  • 20.6.0.18.3, 20.6.0.18.4, 20.6.1.0.1, 20.6.1.1, 20.6.1.2, 20.6.2.0.4, 20.6.2.1, 20.6.2.2, 20.6.2.2.3, 20.6.2.2.4, 20.6.2.2.7, 20.6.3.0.2, 20.6.5.1.4
  • 20.7.1EFT2
  • 20.9.1EFT2
  • 20.12.501
  • 26.1.1

Nicht betroffen: Cisco Catalyst SD-WAN Manager Version 20.18 und höher.

Empfehlungen und Maßnahmen

Cisco empfiehlt, die Aktualisierung auf einen nicht betroffenen Release umgehend durchzuführen:

  1. Upgrade auf Version 20.18 oder höher – Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es stehen keine Workarounds zur Verfügung.

  2. Log-Überwachung – Überprüfen Sie die Log-Datei /var/log/nms/containers/service-proxy/serviceproxy-access.log auf ungewöhnliche Zugriffe auf den Pfad /reports/data/opt/data/containers/config/data-collection-agent/.dca. Vergleichen Sie die Quell-IP-Adressen mit bekannten Administrator-Aktivitäten, um Fehlalarme auszuschließen.

  3. Netzwerkzugriff einschränken – Beschränken Sie den Zugriff auf das Verwaltungsinterface des SD-WAN Managers auf vertrauenswürdige IP-Adressen und Netzwerke.

Quellen