CVE-2026-20128HighCVSS: 7.5Cisco Catalyst SD-WAN Manager: DCA-Credential-Datei gibt Zugriff auf Systeme
Im Cisco Catalyst SD-WAN Manager wurde eine Sicherheitslücke im Data Collection Agent (DCA) entdeckt. Nicht authentifizierte Angreifer können über eine manipulierte HTTP-Anfrage eine Credential-Datei auslesen und DCA-Benutzerrechte erlangen. Betroffen sind alle Versionen vor 20.18; ein Patch wurde veröffentlicht.
METADATEN
- Entdeckt:
- 25.02.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Cisco Catalyst SD-WAN Manager 17.2.5
- •Cisco Catalyst SD-WAN Manager 17.2.6
- •Cisco Catalyst SD-WAN Manager 17.2.7
- •Cisco Catalyst SD-WAN Manager 17.2.8
- •Cisco Catalyst SD-WAN Manager 17.2.9
- •Cisco Catalyst SD-WAN Manager 17.2.10
- •Cisco Catalyst SD-WAN Manager 18.2.0
- •Cisco Catalyst SD-WAN Manager 18.3.0
- •Cisco Catalyst SD-WAN Manager 18.3.1
- •Cisco Catalyst SD-WAN Manager 18.3.1.1
- •Cisco Catalyst SD-WAN Manager 18.3.3
- •Cisco Catalyst SD-WAN Manager 18.3.3.1
- •Cisco Catalyst SD-WAN Manager 18.3.4
- •Cisco Catalyst SD-WAN Manager 18.3.5
- •Cisco Catalyst SD-WAN Manager 18.3.6
- •Cisco Catalyst SD-WAN Manager 18.3.6.1
- •Cisco Catalyst SD-WAN Manager 18.3.7
- •Cisco Catalyst SD-WAN Manager 18.3.8
- •Cisco Catalyst SD-WAN Manager 18.4.0
- •Cisco Catalyst SD-WAN Manager 18.4.0.1
- •Cisco Catalyst SD-WAN Manager 18.4.1
- •Cisco Catalyst SD-WAN Manager 18.4.3
- •Cisco Catalyst SD-WAN Manager 18.4.4
- •Cisco Catalyst SD-WAN Manager 18.4.5
- •Cisco Catalyst SD-WAN Manager 18.4.6
- •Cisco Catalyst SD-WAN Manager 18.4.302
- •Cisco Catalyst SD-WAN Manager 18.4.303
- •Cisco Catalyst SD-WAN Manager 18.4.501_ES
- •Cisco Catalyst SD-WAN Manager 19.0.0
- •Cisco Catalyst SD-WAN Manager 19.0.1a
- •Cisco Catalyst SD-WAN Manager 19.1.0
- •Cisco Catalyst SD-WAN Manager 19.2.0
- •Cisco Catalyst SD-WAN Manager 19.2.1
- •Cisco Catalyst SD-WAN Manager 19.2.2
- •Cisco Catalyst SD-WAN Manager 19.2.3
- •Cisco Catalyst SD-WAN Manager 19.2.4
- •Cisco Catalyst SD-WAN Manager 19.2.4.0.1
- •Cisco Catalyst SD-WAN Manager 19.2.4.0.8
- •Cisco Catalyst SD-WAN Manager 19.2.4.0.9
- •Cisco Catalyst SD-WAN Manager 19.2.31
- •Cisco Catalyst SD-WAN Manager 19.2.32
- •Cisco Catalyst SD-WAN Manager 19.2.097
- •Cisco Catalyst SD-WAN Manager 19.2.098
- •Cisco Catalyst SD-WAN Manager 19.2.099
- •Cisco Catalyst SD-WAN Manager 19.2.929
- •Cisco Catalyst SD-WAN Manager 19.3.0
- •Cisco Catalyst SD-WAN Manager 20.1.1
- •Cisco Catalyst SD-WAN Manager 20.1.1.1
- •Cisco Catalyst SD-WAN Manager 20.1.2
- •Cisco Catalyst SD-WAN Manager 20.1.3
- •Cisco Catalyst SD-WAN Manager 20.1.3.1
- •Cisco Catalyst SD-WAN Manager 20.1.12
- •Cisco Catalyst SD-WAN Manager 20.3.1
- •Cisco Catalyst SD-WAN Manager 20.3.2
- •Cisco Catalyst SD-WAN Manager 20.3.2.0.5
- •Cisco Catalyst SD-WAN Manager 20.3.2.0.6
- •Cisco Catalyst SD-WAN Manager 20.3.2.1
- •Cisco Catalyst SD-WAN Manager 20.3.2.1_927
- •Cisco Catalyst SD-WAN Manager 20.3.2.1_930
- •Cisco Catalyst SD-WAN Manager 20.3.2_928
- •Cisco Catalyst SD-WAN Manager 20.3.2_929
- •Cisco Catalyst SD-WAN Manager 20.3.2_937
- •Cisco Catalyst SD-WAN Manager 20.3.3
- •Cisco Catalyst SD-WAN Manager 20.3.3.0.2
- •Cisco Catalyst SD-WAN Manager 20.3.3.0.4
- •Cisco Catalyst SD-WAN Manager 20.3.3.0.8
- •Cisco Catalyst SD-WAN Manager 20.3.3.0.14
- •Cisco Catalyst SD-WAN Manager 20.3.3.0.16
- •Cisco Catalyst SD-WAN Manager 20.3.3.0.18
- •Cisco Catalyst SD-WAN Manager 20.3.3.1.1
- •Cisco Catalyst SD-WAN Manager 20.3.3.1.2
- •Cisco Catalyst SD-WAN Manager 20.3.3.1.5
- •Cisco Catalyst SD-WAN Manager 20.3.3.1.7
- •Cisco Catalyst SD-WAN Manager 20.3.3.1.10
- •Cisco Catalyst SD-WAN Manager 20.3.3.2
- •Cisco Catalyst SD-WAN Manager 20.3.4
- •Cisco Catalyst SD-WAN Manager 20.3.4.0.1
- •Cisco Catalyst SD-WAN Manager 20.3.4.0.6
- •Cisco Catalyst SD-WAN Manager 20.3.4.0.9
- •Cisco Catalyst SD-WAN Manager 20.3.4.0.11
- •Cisco Catalyst SD-WAN Manager 20.3.4.0.19
- •Cisco Catalyst SD-WAN Manager 20.3.4.0.20
- •Cisco Catalyst SD-WAN Manager 20.3.4.0.24
- •Cisco Catalyst SD-WAN Manager 20.3.4.0.25
- •Cisco Catalyst SD-WAN Manager 20.3.4.1
- •Cisco Catalyst SD-WAN Manager 20.3.4.1.1
- •Cisco Catalyst SD-WAN Manager 20.3.4.1.2
- •Cisco Catalyst SD-WAN Manager 20.3.4.2.1
- •Cisco Catalyst SD-WAN Manager 20.3.4.2.2
- •Cisco Catalyst SD-WAN Manager 20.3.4.3
- •Cisco Catalyst SD-WAN Manager 20.3.5.0.7
- •Cisco Catalyst SD-WAN Manager 20.3.5.0.8
- •Cisco Catalyst SD-WAN Manager 20.3.5.0.9
- •Cisco Catalyst SD-WAN Manager 20.3.5.1
- •Cisco Catalyst SD-WAN Manager 20.3.6
- •Cisco Catalyst SD-WAN Manager 20.3.7
- •Cisco Catalyst SD-WAN Manager 20.3.7.1
- •Cisco Catalyst SD-WAN Manager 20.3.8
- •Cisco Catalyst SD-WAN Manager 20.3.813
- •Cisco Catalyst SD-WAN Manager 20.3.814
- •Cisco Catalyst SD-WAN Manager 20.4.1.0.1
- •Cisco Catalyst SD-WAN Manager 20.4.1.0.02
- •Cisco Catalyst SD-WAN Manager 20.4.1.1
- •Cisco Catalyst SD-WAN Manager 20.4.1.1.5
- •Cisco Catalyst SD-WAN Manager 20.4.1.2
- •Cisco Catalyst SD-WAN Manager 20.4.2
- •Cisco Catalyst SD-WAN Manager 20.4.2.0.2
- •Cisco Catalyst SD-WAN Manager 20.4.2.1
- •Cisco Catalyst SD-WAN Manager 20.4.2.1.1
- •Cisco Catalyst SD-WAN Manager 20.4.2.2
- •Cisco Catalyst SD-WAN Manager 20.4.2.2.1
- •Cisco Catalyst SD-WAN Manager 20.4.2.2.2
- •Cisco Catalyst SD-WAN Manager 20.4.2.2.4
- •Cisco Catalyst SD-WAN Manager 20.4.2.3
- •Cisco Catalyst SD-WAN Manager 20.5.0.1.1
- •Cisco Catalyst SD-WAN Manager 20.5.1
- •Cisco Catalyst SD-WAN Manager 20.5.1.0.1
- •Cisco Catalyst SD-WAN Manager 20.5.1.0.2
- •Cisco Catalyst SD-WAN Manager 20.5.1.2
- •Cisco Catalyst SD-WAN Manager 20.6.0.18.3
- •Cisco Catalyst SD-WAN Manager 20.6.0.18.4
- •Cisco Catalyst SD-WAN Manager 20.6.1.0.1
- •Cisco Catalyst SD-WAN Manager 20.6.1.1
- •Cisco Catalyst SD-WAN Manager 20.6.1.2
- •Cisco Catalyst SD-WAN Manager 20.6.2.0.4
- •Cisco Catalyst SD-WAN Manager 20.6.2.1
- •Cisco Catalyst SD-WAN Manager 20.6.2.2
- •Cisco Catalyst SD-WAN Manager 20.6.2.2.3
- •Cisco Catalyst SD-WAN Manager 20.6.2.2.4
- •Cisco Catalyst SD-WAN Manager 20.6.2.2.7
- •Cisco Catalyst SD-WAN Manager 20.6.3.0.2
- •Cisco Catalyst SD-WAN Manager 20.6.5.1.4
- •Cisco Catalyst SD-WAN Manager 20.7.1EFT2
- •Cisco Catalyst SD-WAN Manager 20.9.1EFT2
- •Cisco Catalyst SD-WAN Manager 20.12.501
- •Cisco Catalyst SD-WAN Manager 26.1.1
Zusammenfassung
Cisco hat ein Sicherheitsupdate für den Catalyst SD-WAN Manager veröffentlicht, das eine Sicherheitslücke im Data Collection Agent (DCA) behebt. Die Schwachstelle (CVE-2026-20128) mit einem CVSS-Score von 7,5 (High) ermöglicht es einem entfernten, nicht authentifizierten Angreifer, eine Credential-Datei auszulesen und DCA-Benutzerrechte auf verbundenen Systemen zu erlangen.
Technische Details
Bei CVE-2026-20128 handelt es sich um eine Informationsoffenlegung (CWE-522: Insufficiently Protected Credentials) im Data Collection Agent (DCA) von Cisco Catalyst SD-WAN Manager. Die Schwachstelle wird durch eine ungeschützt abgelegte Credential-Datei für den DCA-Benutzer verursacht. Ein Angreifer kann durch eine präparierte HTTP-Anfrage die Datei auslesen, die das DCA-Passwort enthält, und sich anschließend mit diesen Anmeldedaten Zugriff auf weitere verbundene Systeme verschaffen.
CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVSS-Bewertung: 7,5 (High)
Indikatoren für eine Kompromittierung finden sich in der Log-Datei /var/log/nms/containers/service-proxy/serviceproxy-access.log. Einträge mit Verweisen auf /reports/data/opt/data/containers/config/data-collection-agent/.dca deuten auf einen Exploit-Versuch hin.
Betroffene Systeme
Folgende Versionen von Cisco Catalyst SD-WAN Manager sind von der Schwachstelle betroffen:
- 17.2.5, 17.2.6, 17.2.7, 17.2.8, 17.2.9, 17.2.10
- 18.2.0
- 18.3.0, 18.3.1, 18.3.1.1, 18.3.3, 18.3.3.1, 18.3.4, 18.3.5, 18.3.6, 18.3.6.1, 18.3.7, 18.3.8
- 18.4.0, 18.4.0.1, 18.4.1, 18.4.3, 18.4.4, 18.4.5, 18.4.6, 18.4.302, 18.4.303, 18.4.501_ES
- 19.0.0, 19.0.1a
- 19.1.0
- 19.2.0, 19.2.1, 19.2.2, 19.2.3, 19.2.4, 19.2.4.0.1, 19.2.4.0.8, 19.2.4.0.9, 19.2.31, 19.2.32, 19.2.097, 19.2.098, 19.2.099, 19.2.929
- 19.3.0
- 20.1.1, 20.1.1.1, 20.1.2, 20.1.3, 20.1.3.1, 20.1.12
- 20.3.1, 20.3.2, 20.3.2.0.5, 20.3.2.0.6, 20.3.2.1, 20.3.2.1_927, 20.3.2.1_930, 20.3.2_928, 20.3.2_929, 20.3.2_937
- 20.3.3, 20.3.3.0.2, 20.3.3.0.4, 20.3.3.0.8, 20.3.3.0.14, 20.3.3.0.16, 20.3.3.0.18, 20.3.3.1.1, 20.3.3.1.2, 20.3.3.1.5, 20.3.3.1.7, 20.3.3.1.10, 20.3.3.2
- 20.3.4, 20.3.4.0.1, 20.3.4.0.6, 20.3.4.0.9, 20.3.4.0.11, 20.3.4.0.19, 20.3.4.0.20, 20.3.4.0.24, 20.3.4.0.25, 20.3.4.1, 20.3.4.1.1, 20.3.4.1.2, 20.3.4.2.1, 20.3.4.2.2, 20.3.4.3
- 20.3.5.0.7, 20.3.5.0.8, 20.3.5.0.9, 20.3.5.1
- 20.3.6
- 20.3.7, 20.3.7.1
- 20.3.8
- 20.3.813, 20.3.814
- 20.4.1.0.1, 20.4.1.0.02, 20.4.1.1, 20.4.1.1.5, 20.4.1.2
- 20.4.2, 20.4.2.0.2, 20.4.2.1, 20.4.2.1.1, 20.4.2.2, 20.4.2.2.1, 20.4.2.2.2, 20.4.2.2.4, 20.4.2.3
- 20.5.0.1.1, 20.5.1, 20.5.1.0.1, 20.5.1.0.2, 20.5.1.2
- 20.6.0.18.3, 20.6.0.18.4, 20.6.1.0.1, 20.6.1.1, 20.6.1.2, 20.6.2.0.4, 20.6.2.1, 20.6.2.2, 20.6.2.2.3, 20.6.2.2.4, 20.6.2.2.7, 20.6.3.0.2, 20.6.5.1.4
- 20.7.1EFT2
- 20.9.1EFT2
- 20.12.501
- 26.1.1
Nicht betroffen: Cisco Catalyst SD-WAN Manager Version 20.18 und höher.
Empfehlungen und Maßnahmen
Cisco empfiehlt, die Aktualisierung auf einen nicht betroffenen Release umgehend durchzuführen:
-
Upgrade auf Version 20.18 oder höher – Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es stehen keine Workarounds zur Verfügung.
-
Log-Überwachung – Überprüfen Sie die Log-Datei
/var/log/nms/containers/service-proxy/serviceproxy-access.logauf ungewöhnliche Zugriffe auf den Pfad/reports/data/opt/data/containers/config/data-collection-agent/.dca. Vergleichen Sie die Quell-IP-Adressen mit bekannten Administrator-Aktivitäten, um Fehlalarme auszuschließen. -
Netzwerkzugriff einschränken – Beschränken Sie den Zugriff auf das Verwaltungsinterface des SD-WAN Managers auf vertrauenswürdige IP-Adressen und Netzwerke.