Zum Inhalt springen
CVE-2026-20182CriticalCVSS: 10

Kritische Sicherheitslücke in Cisco Catalyst SD-WAN (CVE-2026-20182)

Eine kritische Schwachstelle (CVSS 10.0) in der Peering-Authentifizierung von Cisco Catalyst SD-WAN Controller, Manager und Validator ermöglicht nicht authentifizierten Angreifern die vollständige Umgehung der Authentifizierung und Erlangung administrativer Rechte. Cisco hat Sicherheitsupdates veröffentlicht; ein sofortiges Einspielen wird dringend empfohlen.

METADATEN

Entdeckt:
14.05.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Cisco Catalyst SD-WAN Controller 17.2.4
  • Cisco Catalyst SD-WAN Controller 17.2.5
  • Cisco Catalyst SD-WAN Controller 17.2.6
  • Cisco Catalyst SD-WAN Controller 17.2.7
  • Cisco Catalyst SD-WAN Controller 17.2.8
  • Cisco Catalyst SD-WAN Controller 17.2.9
  • Cisco Catalyst SD-WAN Controller 17.2.10
  • Cisco Catalyst SD-WAN Controller 18.2.0
  • Cisco Catalyst SD-WAN Controller 18.3.0
  • Cisco Catalyst SD-WAN Controller 18.3.1
  • Cisco Catalyst SD-WAN Controller 18.3.3
  • Cisco Catalyst SD-WAN Controller 18.3.4
  • Cisco Catalyst SD-WAN Controller 18.3.5
  • Cisco Catalyst SD-WAN Controller 18.3.6
  • Cisco Catalyst SD-WAN Controller 18.3.7
  • Cisco Catalyst SD-WAN Controller 18.3.8
  • Cisco Catalyst SD-WAN Controller 18.4.0
  • Cisco Catalyst SD-WAN Controller 18.4.1
  • Cisco Catalyst SD-WAN Controller 18.4.3
  • Cisco Catalyst SD-WAN Controller 18.4.4
  • Cisco Catalyst SD-WAN Controller 18.4.5
  • Cisco Catalyst SD-WAN Controller 18.4.6
  • Cisco Catalyst SD-WAN Controller 18.4.303
  • Cisco Catalyst SD-WAN Controller 19.0.0
  • Cisco Catalyst SD-WAN Controller 19.0.1a
  • Cisco Catalyst SD-WAN Controller 19.1.0
  • Cisco Catalyst SD-WAN Controller 19.2.0
  • Cisco Catalyst SD-WAN Controller 19.2.1
  • Cisco Catalyst SD-WAN Controller 19.2.2
  • Cisco Catalyst SD-WAN Controller 19.2.3
  • Cisco Catalyst SD-WAN Controller 19.2.4
  • Cisco Catalyst SD-WAN Controller 19.2.31
  • Cisco Catalyst SD-WAN Controller 19.2.32
  • Cisco Catalyst SD-WAN Controller 19.2.097
  • Cisco Catalyst SD-WAN Controller 19.2.098
  • Cisco Catalyst SD-WAN Controller 19.2.099
  • Cisco Catalyst SD-WAN Controller 19.2.929
  • Cisco Catalyst SD-WAN Controller 19.3.0
  • Cisco Catalyst SD-WAN Controller 20.1.1
  • Cisco Catalyst SD-WAN Controller 20.1.2
  • Cisco Catalyst SD-WAN Controller 20.1.3
  • Cisco Catalyst SD-WAN Controller 20.1.3.1
  • Cisco Catalyst SD-WAN Controller 20.1.12
  • Cisco Catalyst SD-WAN Controller 20.3.1
  • Cisco Catalyst SD-WAN Controller 20.3.2
  • Cisco Catalyst SD-WAN Controller 20.3.3
  • Cisco Catalyst SD-WAN Controller 20.3.3.2
  • Cisco Catalyst SD-WAN Controller 20.3.4
  • Cisco Catalyst SD-WAN Controller 20.3.4.3
  • Cisco Catalyst SD-WAN Controller 20.3.5
  • Cisco Catalyst SD-WAN Controller 20.3.5.1
  • Cisco Catalyst SD-WAN Controller 20.3.6
  • Cisco Catalyst SD-WAN Controller 20.3.7
  • Cisco Catalyst SD-WAN Controller 20.3.7.1
  • Cisco Catalyst SD-WAN Controller 20.3.7.2
  • Cisco Catalyst SD-WAN Controller 20.3.8
  • Cisco Catalyst SD-WAN Controller 20.4.1
  • Cisco Catalyst SD-WAN Controller 20.4.1.1
  • Cisco Catalyst SD-WAN Controller 20.4.1.2
  • Cisco Catalyst SD-WAN Controller 20.4.2
  • Cisco Catalyst SD-WAN Controller 20.4.2.3
  • Cisco Catalyst SD-WAN Controller 20.5.1
  • Cisco Catalyst SD-WAN Controller 20.6.1
  • Cisco Catalyst SD-WAN Controller 20.6.1.2
  • Cisco Catalyst SD-WAN Controller 20.6.2
  • Cisco Catalyst SD-WAN Controller 20.6.3
  • Cisco Catalyst SD-WAN Controller 20.6.3.2
  • Cisco Catalyst SD-WAN Controller 20.6.3.3
  • Cisco Catalyst SD-WAN Controller 20.6.4
  • Cisco Catalyst SD-WAN Controller 20.6.4.1
  • Cisco Catalyst SD-WAN Controller 20.6.5
  • Cisco Catalyst SD-WAN Controller 20.6.5.2
  • Cisco Catalyst SD-WAN Controller 20.6.5.3
  • Cisco Catalyst SD-WAN Controller 20.6.5.4
  • Cisco Catalyst SD-WAN Controller 20.6.6
  • Cisco Catalyst SD-WAN Controller 20.6.7
  • Cisco Catalyst SD-WAN Controller 20.6.8
  • Cisco Catalyst SD-WAN Controller 20.7.1
  • Cisco Catalyst SD-WAN Controller 20.7.2
  • Cisco Catalyst SD-WAN Controller 20.8.1
  • Cisco Catalyst SD-WAN Controller 20.9.1
  • Cisco Catalyst SD-WAN Controller 20.9.2
  • Cisco Catalyst SD-WAN Controller 20.9.2.2
  • Cisco Catalyst SD-WAN Controller 20.9.2.3
  • Cisco Catalyst SD-WAN Controller 20.9.3
  • Cisco Catalyst SD-WAN Controller 20.9.3.1
  • Cisco Catalyst SD-WAN Controller 20.9.4
  • Cisco Catalyst SD-WAN Controller 20.9.5
  • Cisco Catalyst SD-WAN Controller 20.9.5.1
  • Cisco Catalyst SD-WAN Controller 20.9.5.3
  • Cisco Catalyst SD-WAN Controller 20.9.6
  • Cisco Catalyst SD-WAN Controller 20.9.7
  • Cisco Catalyst SD-WAN Controller 20.9.7.1
  • Cisco Catalyst SD-WAN Controller 20.9.8
  • Cisco Catalyst SD-WAN Controller 20.9.8.2
  • Cisco Catalyst SD-WAN Controller 20.9.9
  • Cisco Catalyst SD-WAN Controller 20.9.9.2
  • Cisco Catalyst SD-WAN Controller 20.10.1
  • Cisco Catalyst SD-WAN Controller 20.10.1.1
  • Cisco Catalyst SD-WAN Controller 20.11.1
  • Cisco Catalyst SD-WAN Controller 20.11.1.1
  • Cisco Catalyst SD-WAN Controller 20.12.1
  • Cisco Catalyst SD-WAN Controller 20.12.2
  • Cisco Catalyst SD-WAN Controller 20.12.3
  • Cisco Catalyst SD-WAN Controller 20.12.3.1
  • Cisco Catalyst SD-WAN Controller 20.12.4
  • Cisco Catalyst SD-WAN Controller 20.12.4.1
  • Cisco Catalyst SD-WAN Controller 20.12.5
  • Cisco Catalyst SD-WAN Controller 20.12.5.1
  • Cisco Catalyst SD-WAN Controller 20.12.5.2
  • Cisco Catalyst SD-WAN Controller 20.12.5.3
  • Cisco Catalyst SD-WAN Controller 20.12.6
  • Cisco Catalyst SD-WAN Controller 20.12.6.1
  • Cisco Catalyst SD-WAN Controller 20.12.7
  • Cisco Catalyst SD-WAN Controller 20.12.7.2
  • Cisco Catalyst SD-WAN Controller 20.13.1
  • Cisco Catalyst SD-WAN Controller 20.14.1
  • Cisco Catalyst SD-WAN Controller 20.15.1
  • Cisco Catalyst SD-WAN Controller 20.15.2
  • Cisco Catalyst SD-WAN Controller 20.15.3
  • Cisco Catalyst SD-WAN Controller 20.15.4
  • Cisco Catalyst SD-WAN Controller 20.15.4.1
  • Cisco Catalyst SD-WAN Controller 20.15.4.2
  • Cisco Catalyst SD-WAN Controller 20.15.4.3
  • Cisco Catalyst SD-WAN Controller 20.15.4.5
  • Cisco Catalyst SD-WAN Controller 20.15.5
  • Cisco Catalyst SD-WAN Controller 20.15.5.1
  • Cisco Catalyst SD-WAN Controller 20.15.5.3
  • Cisco Catalyst SD-WAN Controller 20.16.1
  • Cisco Catalyst SD-WAN Manager 17.2.5
  • Cisco Catalyst SD-WAN Manager 17.2.6
  • Cisco Catalyst SD-WAN Manager 17.2.8
  • Cisco Catalyst SD-WAN Manager 17.2.9
  • Cisco Catalyst SD-WAN Manager 18.2.0
  • Cisco Catalyst SD-WAN Manager 18.3.0
  • Cisco Catalyst SD-WAN Manager 18.3.1
  • Cisco Catalyst SD-WAN Manager 18.3.3
  • Cisco Catalyst SD-WAN Manager 18.3.3.1
  • Cisco Catalyst SD-WAN Manager 18.3.6
  • Cisco Catalyst SD-WAN Manager 18.3.6.1
  • Cisco Catalyst SD-WAN Manager 18.3.7
  • Cisco Catalyst SD-WAN Manager 18.4.0
  • Cisco Catalyst SD-WAN Manager 18.4.0.1
  • Cisco Catalyst SD-WAN Manager 18.4.4
  • Cisco Catalyst SD-WAN Manager 18.4.5
  • Cisco Catalyst SD-WAN Manager 18.4.303
  • Cisco Catalyst SD-WAN Manager 18.4.501_ES
  • Cisco Catalyst SD-WAN Manager 19.1.0
  • Cisco Catalyst SD-WAN Manager 19.2.0
  • Cisco Catalyst SD-WAN Manager 19.2.1
  • Cisco Catalyst SD-WAN Manager 19.2.3
  • Cisco Catalyst SD-WAN Manager 19.2.4
  • Cisco Catalyst SD-WAN Manager 19.2.4.0.9
  • Cisco Catalyst SD-WAN Manager 19.2.31
  • Cisco Catalyst SD-WAN Manager 19.2.098
  • Cisco Catalyst SD-WAN Manager 19.2.099
  • Cisco Catalyst SD-WAN Manager 19.2.929
  • Cisco Catalyst SD-WAN Manager 20.1.1
  • Cisco Catalyst SD-WAN Manager 20.1.1.1
  • Cisco Catalyst SD-WAN Manager 20.1.2
  • Cisco Catalyst SD-WAN Manager 20.1.3.1
  • Cisco Catalyst SD-WAN Manager 20.1.12
  • Cisco Catalyst SD-WAN Manager 20.3.2

Zusammenfassung

CVE-2026-20182 betrifft eine schwerwiegende Schwachstelle in der Peering-Authentifizierung von Cisco Catalyst SD-WAN Controllern (ehemals SD-WAN vSmart), Cisco Catalyst SD-WAN Managern (ehemals SD-WAN vManage) und Cisco Catalyst SD-WAN Validatoren (ehemals SD-WAN vBond). Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, die Authentifizierung zu umgehen und administrative Privilegien auf dem betroffenen System zu erlangen.

Der CVSS-Score beträgt 10.0 (Critical). Cisco wurde im Mai 2026 auf begrenzte Ausnutzung dieser Schwachstelle in freier Wildbahn aufmerksam. Es existieren keine Workarounds; ein Upgrade auf eine behobene Version ist zwingend erforderlich.

Technische Details

Die Schwachstelle liegt im Peering-Authentifizierungsmechanismus der Control-Connection-Kommunikation vor. Aufgrund einer fehlerhaften Implementierung des Challenge-Response-Handshakes kann ein Angreifer durch das Senden manipulierte Anfragen die Authentifizierung umgehen.

Ein erfolgreicher Exploit erlaubt dem Angreifer, sich als interner, hochprivilegierter Nicht-Root-Benutzer („vmanage-admin“) am Cisco Catalyst SD-WAN Controller anzumelden. Mit diesem Konto kann der Angreifer auf NETCONF zugreifen und Netzwerkkonfigurationen des SD-WAN-Fabric manipulieren.

Indikatoren einer Kompromittierung (IoCs)

  • Einträge in /var/log/auth.log mit „Accepted publickey for vmanage-admin“ von unbekannten IP-Adressen
  • Steuerungsverbindungen mit state: up und challenge-ack: 0 in der Ausgabe von show control connections detail
  • Unerwartete Peering-Ereignisse (fremde System-IPs, ungewöhnliche Zeitstempel, unbekannte Public-IPs)

Betroffene Systeme

Die Schwachstelle betrifft alle Deployment-Typen (On-Prem, Cisco SD-WAN Cloud-Pro, Cisco Managed, FedRAMP) der folgenden Produkte:

  • Cisco Catalyst SD-WAN Controller (ehemals SD-WAN vSmart)
  • Cisco Catalyst SD-WAN Manager (ehemals SD-WAN vManage)
  • Cisco Catalyst SD-WAN Validator (ehemals SD-WAN vBond)

Betroffene Versionen (unvollständige Liste):

Produkt Betroffene Versionen
Cisco Catalyst SD-WAN Controller 17.2.4, 17.2.5, 17.2.6, 17.2.7, 17.2.8, 17.2.9, 17.2.10, 18.2.0, 18.3.0, 18.3.1, 18.3.3, 18.3.4, 18.3.5, 18.3.6, 18.3.7, 18.3.8, 18.4.0, 18.4.1, 18.4.3, 18.4.4, 18.4.5, 18.4.6, 18.4.303, 19.0.0, 19.0.1a, 19.1.0, 19.2.0, 19.2.1, 19.2.2, 19.2.3, 19.2.4, 19.2.31, 19.2.32, 19.2.097, 19.2.098, 19.2.099, 19.2.929, 19.3.0, 20.1.1, 20.1.2, 20.1.3, 20.1.3.1, 20.1.12, 20.3.1, 20.3.2, 20.3.3, 20.3.3.2, 20.3.4, 20.3.4.3, 20.3.5, 20.3.5.1, 20.3.6, 20.3.7, 20.3.7.1, 20.3.7.2, 20.3.8, 20.4.1, 20.4.1.1, 20.4.1.2, 20.4.2, 20.4.2.3, 20.5.1, 20.6.1, 20.6.1.2, 20.6.2, 20.6.3, 20.6.3.2, 20.6.3.3, 20.6.4, 20.6.4.1, 20.6.5, 20.6.5.2, 20.6.5.3, 20.6.5.4, 20.6.6, 20.6.7, 20.6.8, 20.7.1, 20.7.2, 20.8.1, 20.9.1, 20.9.2, 20.9.2.2, 20.9.2.3, 20.9.3, 20.9.3.1, 20.9.4, 20.9.5, 20.9.5.1, 20.9.5.3, 20.9.6, 20.9.7, 20.9.7.1, 20.9.8, 20.9.8.2, 20.9.9, 20.9.9.2, 20.10.1, 20.10.1.1, 20.11.1, 20.11.1.1, 20.12.1, 20.12.2, 20.12.3, 20.12.3.1, 20.12.4, 20.12.4.1, 20.12.5, 20.12.5.1, 20.12.5.2, 20.12.5.3, 20.12.6, 20.12.6.1, 20.12.7, 20.12.7.2, 20.13.1, 20.14.1, 20.15.1, 20.15.2, 20.15.3, 20.15.4, 20.15.4.1, 20.15.4.2, 20.15.4.3, 20.15.4.5, 20.15.5, 20.15.5.1, 20.15.5.3, 20.16.1
Cisco Catalyst SD-WAN Manager 17.2.5, 17.2.6, 17.2.8, 17.2.9, 18.2.0, 18.3.0, 18.3.1, 18.3.3, 18.3.3.1, 18.3.6, 18.3.6.1, 18.3.7, 18.4.0, 18.4.0.1, 18.4.4, 18.4.5, 18.4.303, 18.4.501_ES, 19.1.0, 19.2.0, 19.2.1, 19.2.3, 19.2.4, 19.2.4.0.9, 19.2.31, 19.2.098, 19.2.099, 19.2.929, 20.1.1, 20.1.1.1, 20.1.2, 20.1.3.1, 20.1.12, 20.3.2

Empfehlungen und Maßnahmen

1. Sofortige Aktualisierung

Cisco hat Software-Updates veröffentlicht. Ein Upgrade auf eine behobene Version ist der einzige vollständige Schutz. Es gibt keine Workarounds.

Release Erste behobene Version
Vor 20.9 Migration auf eine behobene Version
20.9 20.9.9.1
20.10 20.12.7.1
20.11 20.12.7.1
20.12 20.12.5.4, 20.12.6.2, 20.12.7.1
20.13 20.15.5.2
20.14 20.15.5.2
20.15 20.15.4.4, 20.15.5.2
20.16 20.18.2.2
20.18 20.18.2.2
26.1 26.1.1.1

2. Vor dem Upgrade: Beweissicherung

Vor dem Einspielen des Updates muss auf jeder Control-Komponente der Befehl request admin-tech ausgeführt werden, um mögliche Indikatoren einer Kompromittierung zu sichern.

3. Prüfung auf Kompromittierung

  • /var/log/auth.log auf unautorisierte „Accepted publickey for vmanage-admin“-Einträge prüfen
  • show control connections detail auf Verbindungen mit state: up und challenge-ack: 0 prüfen
  • Unerwartete Peering-Ereignisse anhand der System-IP, Public-IP und Zeitstempel validieren

4. Nach dem Upgrade

Nach dem Upgrade die Protokolle erneut auf IoCs prüfen. Bei bestätigter Kompromittierung reicht ein reines Software-Update nicht aus – dann ist das Cisco TAC zu kontaktieren.

5. Härtung

  • Zugriff auf die Control-Komponenten nur aus vertrauenswürdigen Netzen erlauben
  • Firewall-Regeln auf Ports 22 (SSH) und 830 (NETCONF) implementieren
  • Standard-Administratorkennwort ändern
  • SSL/TLS verwenden
  • HTTP deaktivieren

Quellen