Il container non ferma il file read in Catalyst Center

La barriera del container non basta a ridurre questo bug a un incidente locale. In Catalyst Center, un path-traversal senza autenticazione permette di leggere file fuori dal percorso previsto e di arrivare a materiale di configurazione o credenziali che valgono per il piano di gestione. Cisco ha corretto CVE-2026-20191 in Catalyst Center. L’advisory parla di richieste HTTP costruite ad arte che consentono di leggere file arbitrari dentro un container ristretto; il problema riguarda gli appliance hardware e le appliance virtuali su AWS, Azure e VMware ESXi. Non sono indicati workaround. Il punto non è il file read in sé, ma ciò che può contenere. Se dentro quel filesystem ci sono segreti locali o configurazioni sensibili, il contenimento del container non impedisce un riuso successivo degli accessi.

Part of the PlainSec briefing for 2026-07-03

Every edition of this story: Il container non ferma il file read in Catalyst Center

Sources