Vulnerabilità · 89 giorni fa

Il container non ferma il file read in Catalyst Center

La barriera del container non basta a ridurre questo bug a un incidente locale. In Catalyst Center, un path-traversal senza autenticazione permette di leggere file fuori dal percorso previsto e di arrivare a materiale di configurazione o credenziali che valgono per il piano di gestione.

Cisco ha corretto CVE-2026-20191 in Catalyst Center. L’advisory parla di richieste HTTP costruite ad arte che consentono di leggere file arbitrari dentro un container ristretto; il problema riguarda gli appliance hardware e le appliance virtuali su AWS, Azure e VMware ESXi. Non sono indicati workaround.

Il punto non è il file read in sé, ma ciò che può contenere. Se dentro quel filesystem ci sono segreti locali o configurazioni sensibili, il contenimento del container non impedisce un riuso successivo degli accessi.

CVE-2026-20191

NVD KEV

CVSS 7.5 HIGH: a vulnerability in Cisco Catalyst Center could allow an unauthenticated, remote attacker to read arbitrary files from… EPSS 0.6% (50º percentile).

Cronologia

Fonti

2 fonti che coprono questa storia

Entità

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-07-03

Editions

Storie correlate