CIBERPLANETA_
🟠 SEVERIDAD ALTA 16 Mar 2026 02:19

Alerta de Seguridad: Cisco SD-WAN Path Traversal Vulnerability (CVE-2022-20775)

Alerta de Seguridad: Cisco SD-WAN Path Traversal Vulnerability (CVE-2022-20775)

Vulnerabilidad de traversal de rutas en la CLI de Cisco SD-WAN permite a un atacante autenticado local elevar privilegios mediante comandos con controles de acceso inadecuados. CVSS 7.8 (Alta). Impacto: ejecución arbitraria como root. Mitigar según ED 26-03 de CISA.

La vulnerabilidad CVE-2022-20775 afecta la interfaz de línea de comandos (CLI) de Cisco SD-WAN, permitiendo un traversal de rutas (CWE-25) debido a controles de acceso inadecuados (CWE-282). Un atacante autenticado local puede explotarla manipulando rutas en comandos CLI para acceder a archivos o directorios restringidos, lo que facilita la ejecución de comandos arbitrarios con privilegios de root. El exploit requiere acceso local autenticado, pero una vez explotado, otorga control total del sistema. El impacto potencial incluye compromiso completo del dispositivo SD-WAN, facilitando ataques posteriores como ransomware o propagación en redes corporativas.

LPE (Local Privilege Escalation) vía traversal de rutas en CLI; requiere autenticación local; permite RCE como root sin credenciales adicionales.

CVEs (1)
CVE-2022-20775
  • Aplicar parches según el advisory de Cisco: actualizar a versiones no afectadas de Cisco SD-WAN vManage (consultar https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-sd-wan-priv-E6e8tEdF.html para versiones afectadas y corregidas).
  • Seguir directiva de emergencia CISA ED 26-03: evaluar exposición y mitigar riesgos en dispositivos Cisco SD-WAN (https://www.cisa.gov/news-events/directives/ed-26-03-mitigate-vulnerabilities-cisco-sd-wan-systems).
  • Implementar guidance de caza y endurecimiento: https://www.cisa.gov/news-events/directives/supplemental-direction-ed-26-03-hunt-and-hardening-guidance-cisco-sd-wan-systems.
  • Si no se aplican mitigaciones, discontinuar uso del producto per BOD 22-01; monitorear accesos CLI y restringir privilegios locales.
  • Fecha límite FCEB: 2026-02-27.
[INFO] CVE-2021-30952: Desbordamiento Entero en Productos Apple Explotado Activamente  ·  [INFO] CVE-2023-43000: Vulnerabilidad Use-After-Free en Productos Apple Explotada  ·  [INFO] CVE-2021-22681: Vulnerabilidad Crítica de Credenciales en Productos Rockwell  ·  [INFO] CVE-2017-7921: Vulnerabilidad Crítica de Autenticación en Productos Hikvision  ·  [INFO] CVE-2026-1603: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager  ·  [INFO] CVE-2021-30952: Desbordamiento Entero en Productos Apple Explotado Activamente  ·  [INFO] CVE-2023-43000: Vulnerabilidad Use-After-Free en Productos Apple Explotada  ·  [INFO] CVE-2021-22681: Vulnerabilidad Crítica de Credenciales en Productos Rockwell  ·  [INFO] CVE-2017-7921: Vulnerabilidad Crítica de Autenticación en Productos Hikvision  ·  [INFO] CVE-2026-1603: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager  ·