August 21, 2026

Language:

CamSA26-31: ចំណុចខ្សោយនៅក្នុងកម្មវិធី Cisco

១. ព័ត៌មានទូទៅ

ក្រុមហ៊ុន Cisco បានបញ្ចេញបច្ចុប្បន្នភាពសន្ដិសុខដើម្បីជួសជុលចំណុចខ្សោយដែលមានកម្រិតគ្រោះថ្នាក់កម្រិតមធ្យម (Medium-severity) នៅក្នុងកម្មវិធី Cisco Catalyst SD-WAN Manager ។ ចំណុចខ្សោយនេះត្រូវបានរកឃើញថាកំពុងត្រូវបានវាយប្រហារយ៉ាងសកម្មនៅលើអ៊ិនធឺណិត។ ហេកគ័រដែលមានគណនីអ្នកប្រើប្រាស់ត្រឹមត្រូវ និងសិទ្ធិសរសេរ (Write access) អាចប្រើប្រាស់ចំណុចខ្សោយនេះពីចម្ងាយ ដើម្បីបង្កើតឯកសារ ឬសរសេរជាន់ពីលើឯកសារណាមួយនៅក្នុងប្រព័ន្ធឯកសារ (Filesystem) របស់ប្រព័ន្ធដែលរងផលប៉ះពាល់។ អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធគួរធ្វើបច្ចុប្បន្នភាពតាមការចាំបាច់៖

  • CVE-2026-20303: ចំណុចខ្សោយនៃការផ្ទៀងផ្ទាត់ទិន្នន័យ (Improper input validation) អាចអនុញ្ញាតឱ្យហេកគ័រប្រើប្រាស់ Path traversal ឬ External path control ដើម្បីវាយប្រហារលើប្រព័ន្ធ។
  • CVE-2026-20304: ចំណុចខ្សោយនៃការគ្រប់គ្រងសិទ្ធិ (Improper access control) អាចអនុញ្ញាតឱ្យហេកគ័ររំលងការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Bypass authentication/authorization) ឬទទួលបានសិទ្ធិខ្ពស់នៅលើប្រព័ន្ធដោយគ្មានការអនុញ្ញាត។
  • CVE-2026-20310: ចំណុចខ្សោយនៃការភ្ជាប់តំណ Link (Improper link resolution before file access) អាចអនុញ្ញាតឱ្យហេកគ័រចូលប្រើប្រាស់ឯកសារផ្សេងៗនៅលើប្រព័ន្ធដោយខុសច្បាប់។
  • CVE-2026-20312: ចំណុចខ្សោយនៃការរក្សាទុកទិន្នន័យសម្ងាត់ជាអត្ថបទច្បាស់ៗ (Cleartext storage) អាចអនុញ្ញាតឱ្យហេកគ័រលួចយកព័ត៌មានសំខាន់ៗដែលរក្សាទុកក្នុងប្រព័ន្ធ។
  • CVE-2026-20313: ចំណុចខ្សោយនៃការផ្ទៀងផ្ទាត់ទំហំទិន្នន័យ (Improper validation of specified quantity in input) អាចអនុញ្ញាតឱ្យហេកគ័រផ្ញើទិន្នន័យមិនត្រឹមត្រូវ ដើម្បីរំខានដល់ប្រតិបត្តិការធម្មតារបស់ប្រព័ន្ធ។

២. ផលិតផលដែលរងផលប៉ះពាល់

  • Cisco Catalyst SD-WAN Software កំណែចាស់ជាង 9
  • Cisco Catalyst SD-WAN Software កំណែចាប់ពី 9 ដល់ 20.16
  • Cisco Catalyst SD-WAN Software កំណែ 18
  • Cisco Catalyst SD-WAN Software កំណែ 1

៣- អនុសាសន៍ណែនាំ

ការិយាល័យ CamCERT សូមធ្វើការណែនាំដល់អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធទាំងអស់ សូមធ្វើបច្ចុប្បន្នភាពកម្មវិធីដែលបានរងផលប៉ះពាល់ខាងលើជាបន្ទាន់ ទៅកាន់កំណែចុងក្រោយបំផុត (Latest version) ដែលបានចេញផ្សាយដោយក្រុមហ៊ុន Cisco។

៤- ឯកសារពាក់ព័ន្ធ

  • https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K
  • https://nvd.nist.gov/vuln/detail/CVE-2026-20303
  • https://nvd.nist.gov/vuln/detail/CVE-2026-20304
  • https://nvd.nist.gov/vuln/detail/CVE-2026-20310
  • https://nvd.nist.gov/vuln/detail/CVE-2026-20312
  • https://nvd.nist.gov/vuln/detail/CVE-2026-20313
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.