CVE-2026-20182CriticalCVSS: 10Kritische Sicherheitslücke in Cisco Catalyst SD-WAN (CVE-2026-20182)
Eine kritische Schwachstelle (CVSS 10.0) in der Peering-Authentifizierung von Cisco Catalyst SD-WAN Controller, Manager und Validator ermöglicht nicht authentifizierten Angreifern die vollständige Umgehung der Authentifizierung und Erlangung administrativer Rechte. Cisco hat Sicherheitsupdates veröffentlicht; ein sofortiges Einspielen wird dringend empfohlen.
METADATEN
- Entdeckt:
- 14.05.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Cisco Catalyst SD-WAN Controller 17.2.4
- •Cisco Catalyst SD-WAN Controller 17.2.5
- •Cisco Catalyst SD-WAN Controller 17.2.6
- •Cisco Catalyst SD-WAN Controller 17.2.7
- •Cisco Catalyst SD-WAN Controller 17.2.8
- •Cisco Catalyst SD-WAN Controller 17.2.9
- •Cisco Catalyst SD-WAN Controller 17.2.10
- •Cisco Catalyst SD-WAN Controller 18.2.0
- •Cisco Catalyst SD-WAN Controller 18.3.0
- •Cisco Catalyst SD-WAN Controller 18.3.1
- •Cisco Catalyst SD-WAN Controller 18.3.3
- •Cisco Catalyst SD-WAN Controller 18.3.4
- •Cisco Catalyst SD-WAN Controller 18.3.5
- •Cisco Catalyst SD-WAN Controller 18.3.6
- •Cisco Catalyst SD-WAN Controller 18.3.7
- •Cisco Catalyst SD-WAN Controller 18.3.8
- •Cisco Catalyst SD-WAN Controller 18.4.0
- •Cisco Catalyst SD-WAN Controller 18.4.1
- •Cisco Catalyst SD-WAN Controller 18.4.3
- •Cisco Catalyst SD-WAN Controller 18.4.4
- •Cisco Catalyst SD-WAN Controller 18.4.5
- •Cisco Catalyst SD-WAN Controller 18.4.6
- •Cisco Catalyst SD-WAN Controller 18.4.303
- •Cisco Catalyst SD-WAN Controller 19.0.0
- •Cisco Catalyst SD-WAN Controller 19.0.1a
- •Cisco Catalyst SD-WAN Controller 19.1.0
- •Cisco Catalyst SD-WAN Controller 19.2.0
- •Cisco Catalyst SD-WAN Controller 19.2.1
- •Cisco Catalyst SD-WAN Controller 19.2.2
- •Cisco Catalyst SD-WAN Controller 19.2.3
- •Cisco Catalyst SD-WAN Controller 19.2.4
- •Cisco Catalyst SD-WAN Controller 19.2.31
- •Cisco Catalyst SD-WAN Controller 19.2.32
- •Cisco Catalyst SD-WAN Controller 19.2.097
- •Cisco Catalyst SD-WAN Controller 19.2.098
- •Cisco Catalyst SD-WAN Controller 19.2.099
- •Cisco Catalyst SD-WAN Controller 19.2.929
- •Cisco Catalyst SD-WAN Controller 19.3.0
- •Cisco Catalyst SD-WAN Controller 20.1.1
- •Cisco Catalyst SD-WAN Controller 20.1.2
- •Cisco Catalyst SD-WAN Controller 20.1.3
- •Cisco Catalyst SD-WAN Controller 20.1.3.1
- •Cisco Catalyst SD-WAN Controller 20.1.12
- •Cisco Catalyst SD-WAN Controller 20.3.1
- •Cisco Catalyst SD-WAN Controller 20.3.2
- •Cisco Catalyst SD-WAN Controller 20.3.3
- •Cisco Catalyst SD-WAN Controller 20.3.3.2
- •Cisco Catalyst SD-WAN Controller 20.3.4
- •Cisco Catalyst SD-WAN Controller 20.3.4.3
- •Cisco Catalyst SD-WAN Controller 20.3.5
- •Cisco Catalyst SD-WAN Controller 20.3.5.1
- •Cisco Catalyst SD-WAN Controller 20.3.6
- •Cisco Catalyst SD-WAN Controller 20.3.7
- •Cisco Catalyst SD-WAN Controller 20.3.7.1
- •Cisco Catalyst SD-WAN Controller 20.3.7.2
- •Cisco Catalyst SD-WAN Controller 20.3.8
- •Cisco Catalyst SD-WAN Controller 20.4.1
- •Cisco Catalyst SD-WAN Controller 20.4.1.1
- •Cisco Catalyst SD-WAN Controller 20.4.1.2
- •Cisco Catalyst SD-WAN Controller 20.4.2
- •Cisco Catalyst SD-WAN Controller 20.4.2.3
- •Cisco Catalyst SD-WAN Controller 20.5.1
- •Cisco Catalyst SD-WAN Controller 20.6.1
- •Cisco Catalyst SD-WAN Controller 20.6.1.2
- •Cisco Catalyst SD-WAN Controller 20.6.2
- •Cisco Catalyst SD-WAN Controller 20.6.3
- •Cisco Catalyst SD-WAN Controller 20.6.3.2
- •Cisco Catalyst SD-WAN Controller 20.6.3.3
- •Cisco Catalyst SD-WAN Controller 20.6.4
- •Cisco Catalyst SD-WAN Controller 20.6.4.1
- •Cisco Catalyst SD-WAN Controller 20.6.5
- •Cisco Catalyst SD-WAN Controller 20.6.5.2
- •Cisco Catalyst SD-WAN Controller 20.6.5.3
- •Cisco Catalyst SD-WAN Controller 20.6.5.4
- •Cisco Catalyst SD-WAN Controller 20.6.6
- •Cisco Catalyst SD-WAN Controller 20.6.7
- •Cisco Catalyst SD-WAN Controller 20.6.8
- •Cisco Catalyst SD-WAN Controller 20.7.1
- •Cisco Catalyst SD-WAN Controller 20.7.2
- •Cisco Catalyst SD-WAN Controller 20.8.1
- •Cisco Catalyst SD-WAN Controller 20.9.1
- •Cisco Catalyst SD-WAN Controller 20.9.2
- •Cisco Catalyst SD-WAN Controller 20.9.2.2
- •Cisco Catalyst SD-WAN Controller 20.9.2.3
- •Cisco Catalyst SD-WAN Controller 20.9.3
- •Cisco Catalyst SD-WAN Controller 20.9.3.1
- •Cisco Catalyst SD-WAN Controller 20.9.4
- •Cisco Catalyst SD-WAN Controller 20.9.5
- •Cisco Catalyst SD-WAN Controller 20.9.5.1
- •Cisco Catalyst SD-WAN Controller 20.9.5.3
- •Cisco Catalyst SD-WAN Controller 20.9.6
- •Cisco Catalyst SD-WAN Controller 20.9.7
- •Cisco Catalyst SD-WAN Controller 20.9.7.1
- •Cisco Catalyst SD-WAN Controller 20.9.8
- •Cisco Catalyst SD-WAN Controller 20.9.8.2
- •Cisco Catalyst SD-WAN Controller 20.9.9
- •Cisco Catalyst SD-WAN Controller 20.9.9.2
- •Cisco Catalyst SD-WAN Controller 20.10.1
- •Cisco Catalyst SD-WAN Controller 20.10.1.1
- •Cisco Catalyst SD-WAN Controller 20.11.1
- •Cisco Catalyst SD-WAN Controller 20.11.1.1
- •Cisco Catalyst SD-WAN Controller 20.12.1
- •Cisco Catalyst SD-WAN Controller 20.12.2
- •Cisco Catalyst SD-WAN Controller 20.12.3
- •Cisco Catalyst SD-WAN Controller 20.12.3.1
- •Cisco Catalyst SD-WAN Controller 20.12.4
- •Cisco Catalyst SD-WAN Controller 20.12.4.1
- •Cisco Catalyst SD-WAN Controller 20.12.5
- •Cisco Catalyst SD-WAN Controller 20.12.5.1
- •Cisco Catalyst SD-WAN Controller 20.12.5.2
- •Cisco Catalyst SD-WAN Controller 20.12.5.3
- •Cisco Catalyst SD-WAN Controller 20.12.6
- •Cisco Catalyst SD-WAN Controller 20.12.6.1
- •Cisco Catalyst SD-WAN Controller 20.12.7
- •Cisco Catalyst SD-WAN Controller 20.12.7.2
- •Cisco Catalyst SD-WAN Controller 20.13.1
- •Cisco Catalyst SD-WAN Controller 20.14.1
- •Cisco Catalyst SD-WAN Controller 20.15.1
- •Cisco Catalyst SD-WAN Controller 20.15.2
- •Cisco Catalyst SD-WAN Controller 20.15.3
- •Cisco Catalyst SD-WAN Controller 20.15.4
- •Cisco Catalyst SD-WAN Controller 20.15.4.1
- •Cisco Catalyst SD-WAN Controller 20.15.4.2
- •Cisco Catalyst SD-WAN Controller 20.15.4.3
- •Cisco Catalyst SD-WAN Controller 20.15.4.5
- •Cisco Catalyst SD-WAN Controller 20.15.5
- •Cisco Catalyst SD-WAN Controller 20.15.5.1
- •Cisco Catalyst SD-WAN Controller 20.15.5.3
- •Cisco Catalyst SD-WAN Controller 20.16.1
- •Cisco Catalyst SD-WAN Manager 17.2.5
- •Cisco Catalyst SD-WAN Manager 17.2.6
- •Cisco Catalyst SD-WAN Manager 17.2.8
- •Cisco Catalyst SD-WAN Manager 17.2.9
- •Cisco Catalyst SD-WAN Manager 18.2.0
- •Cisco Catalyst SD-WAN Manager 18.3.0
- •Cisco Catalyst SD-WAN Manager 18.3.1
- •Cisco Catalyst SD-WAN Manager 18.3.3
- •Cisco Catalyst SD-WAN Manager 18.3.3.1
- •Cisco Catalyst SD-WAN Manager 18.3.6
- •Cisco Catalyst SD-WAN Manager 18.3.6.1
- •Cisco Catalyst SD-WAN Manager 18.3.7
- •Cisco Catalyst SD-WAN Manager 18.4.0
- •Cisco Catalyst SD-WAN Manager 18.4.0.1
- •Cisco Catalyst SD-WAN Manager 18.4.4
- •Cisco Catalyst SD-WAN Manager 18.4.5
- •Cisco Catalyst SD-WAN Manager 18.4.303
- •Cisco Catalyst SD-WAN Manager 18.4.501_ES
- •Cisco Catalyst SD-WAN Manager 19.1.0
- •Cisco Catalyst SD-WAN Manager 19.2.0
- •Cisco Catalyst SD-WAN Manager 19.2.1
- •Cisco Catalyst SD-WAN Manager 19.2.3
- •Cisco Catalyst SD-WAN Manager 19.2.4
- •Cisco Catalyst SD-WAN Manager 19.2.4.0.9
- •Cisco Catalyst SD-WAN Manager 19.2.31
- •Cisco Catalyst SD-WAN Manager 19.2.098
- •Cisco Catalyst SD-WAN Manager 19.2.099
- •Cisco Catalyst SD-WAN Manager 19.2.929
- •Cisco Catalyst SD-WAN Manager 20.1.1
- •Cisco Catalyst SD-WAN Manager 20.1.1.1
- •Cisco Catalyst SD-WAN Manager 20.1.2
- •Cisco Catalyst SD-WAN Manager 20.1.3.1
- •Cisco Catalyst SD-WAN Manager 20.1.12
- •Cisco Catalyst SD-WAN Manager 20.3.2
Zusammenfassung
CVE-2026-20182 betrifft eine schwerwiegende Schwachstelle in der Peering-Authentifizierung von Cisco Catalyst SD-WAN Controllern (ehemals SD-WAN vSmart), Cisco Catalyst SD-WAN Managern (ehemals SD-WAN vManage) und Cisco Catalyst SD-WAN Validatoren (ehemals SD-WAN vBond). Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, die Authentifizierung zu umgehen und administrative Privilegien auf dem betroffenen System zu erlangen.
Der CVSS-Score beträgt 10.0 (Critical). Cisco wurde im Mai 2026 auf begrenzte Ausnutzung dieser Schwachstelle in freier Wildbahn aufmerksam. Es existieren keine Workarounds; ein Upgrade auf eine behobene Version ist zwingend erforderlich.
Technische Details
Die Schwachstelle liegt im Peering-Authentifizierungsmechanismus der Control-Connection-Kommunikation vor. Aufgrund einer fehlerhaften Implementierung des Challenge-Response-Handshakes kann ein Angreifer durch das Senden manipulierte Anfragen die Authentifizierung umgehen.
Ein erfolgreicher Exploit erlaubt dem Angreifer, sich als interner, hochprivilegierter Nicht-Root-Benutzer („vmanage-admin“) am Cisco Catalyst SD-WAN Controller anzumelden. Mit diesem Konto kann der Angreifer auf NETCONF zugreifen und Netzwerkkonfigurationen des SD-WAN-Fabric manipulieren.
Indikatoren einer Kompromittierung (IoCs)
- Einträge in
/var/log/auth.logmit „Accepted publickey for vmanage-admin“ von unbekannten IP-Adressen - Steuerungsverbindungen mit
state: upundchallenge-ack: 0in der Ausgabe vonshow control connections detail - Unerwartete Peering-Ereignisse (fremde System-IPs, ungewöhnliche Zeitstempel, unbekannte Public-IPs)
Betroffene Systeme
Die Schwachstelle betrifft alle Deployment-Typen (On-Prem, Cisco SD-WAN Cloud-Pro, Cisco Managed, FedRAMP) der folgenden Produkte:
- Cisco Catalyst SD-WAN Controller (ehemals SD-WAN vSmart)
- Cisco Catalyst SD-WAN Manager (ehemals SD-WAN vManage)
- Cisco Catalyst SD-WAN Validator (ehemals SD-WAN vBond)
Betroffene Versionen (unvollständige Liste):
| Produkt | Betroffene Versionen |
|---|---|
| Cisco Catalyst SD-WAN Controller | 17.2.4, 17.2.5, 17.2.6, 17.2.7, 17.2.8, 17.2.9, 17.2.10, 18.2.0, 18.3.0, 18.3.1, 18.3.3, 18.3.4, 18.3.5, 18.3.6, 18.3.7, 18.3.8, 18.4.0, 18.4.1, 18.4.3, 18.4.4, 18.4.5, 18.4.6, 18.4.303, 19.0.0, 19.0.1a, 19.1.0, 19.2.0, 19.2.1, 19.2.2, 19.2.3, 19.2.4, 19.2.31, 19.2.32, 19.2.097, 19.2.098, 19.2.099, 19.2.929, 19.3.0, 20.1.1, 20.1.2, 20.1.3, 20.1.3.1, 20.1.12, 20.3.1, 20.3.2, 20.3.3, 20.3.3.2, 20.3.4, 20.3.4.3, 20.3.5, 20.3.5.1, 20.3.6, 20.3.7, 20.3.7.1, 20.3.7.2, 20.3.8, 20.4.1, 20.4.1.1, 20.4.1.2, 20.4.2, 20.4.2.3, 20.5.1, 20.6.1, 20.6.1.2, 20.6.2, 20.6.3, 20.6.3.2, 20.6.3.3, 20.6.4, 20.6.4.1, 20.6.5, 20.6.5.2, 20.6.5.3, 20.6.5.4, 20.6.6, 20.6.7, 20.6.8, 20.7.1, 20.7.2, 20.8.1, 20.9.1, 20.9.2, 20.9.2.2, 20.9.2.3, 20.9.3, 20.9.3.1, 20.9.4, 20.9.5, 20.9.5.1, 20.9.5.3, 20.9.6, 20.9.7, 20.9.7.1, 20.9.8, 20.9.8.2, 20.9.9, 20.9.9.2, 20.10.1, 20.10.1.1, 20.11.1, 20.11.1.1, 20.12.1, 20.12.2, 20.12.3, 20.12.3.1, 20.12.4, 20.12.4.1, 20.12.5, 20.12.5.1, 20.12.5.2, 20.12.5.3, 20.12.6, 20.12.6.1, 20.12.7, 20.12.7.2, 20.13.1, 20.14.1, 20.15.1, 20.15.2, 20.15.3, 20.15.4, 20.15.4.1, 20.15.4.2, 20.15.4.3, 20.15.4.5, 20.15.5, 20.15.5.1, 20.15.5.3, 20.16.1 |
| Cisco Catalyst SD-WAN Manager | 17.2.5, 17.2.6, 17.2.8, 17.2.9, 18.2.0, 18.3.0, 18.3.1, 18.3.3, 18.3.3.1, 18.3.6, 18.3.6.1, 18.3.7, 18.4.0, 18.4.0.1, 18.4.4, 18.4.5, 18.4.303, 18.4.501_ES, 19.1.0, 19.2.0, 19.2.1, 19.2.3, 19.2.4, 19.2.4.0.9, 19.2.31, 19.2.098, 19.2.099, 19.2.929, 20.1.1, 20.1.1.1, 20.1.2, 20.1.3.1, 20.1.12, 20.3.2 |
Empfehlungen und Maßnahmen
1. Sofortige Aktualisierung
Cisco hat Software-Updates veröffentlicht. Ein Upgrade auf eine behobene Version ist der einzige vollständige Schutz. Es gibt keine Workarounds.
| Release | Erste behobene Version |
|---|---|
| Vor 20.9 | Migration auf eine behobene Version |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4, 20.12.6.2, 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4, 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |
2. Vor dem Upgrade: Beweissicherung
Vor dem Einspielen des Updates muss auf jeder Control-Komponente der Befehl request admin-tech ausgeführt werden, um mögliche Indikatoren einer Kompromittierung zu sichern.
3. Prüfung auf Kompromittierung
/var/log/auth.logauf unautorisierte „Accepted publickey for vmanage-admin“-Einträge prüfenshow control connections detailauf Verbindungen mitstate: upundchallenge-ack: 0prüfen- Unerwartete Peering-Ereignisse anhand der System-IP, Public-IP und Zeitstempel validieren
4. Nach dem Upgrade
Nach dem Upgrade die Protokolle erneut auf IoCs prüfen. Bei bestätigter Kompromittierung reicht ein reines Software-Update nicht aus – dann ist das Cisco TAC zu kontaktieren.
5. Härtung
- Zugriff auf die Control-Komponenten nur aus vertrauenswürdigen Netzen erlauben
- Firewall-Regeln auf Ports 22 (SSH) und 830 (NETCONF) implementieren
- Standard-Administratorkennwort ändern
- SSL/TLS verwenden
- HTTP deaktivieren