១. ព័ត៌មានទូទៅ
ក្រុមហ៊ុន Cisco បានបញ្ចេញបច្ចុប្បន្នភាពសន្ដិសុខដើម្បីជួសជុលចំណុចខ្សោយដែលមានកម្រិតគ្រោះថ្នាក់កម្រិតមធ្យម (Medium-severity) នៅក្នុងកម្មវិធី Cisco Catalyst SD-WAN Manager ។ ចំណុចខ្សោយនេះត្រូវបានរកឃើញថាកំពុងត្រូវបានវាយប្រហារយ៉ាងសកម្មនៅលើអ៊ិនធឺណិត។ ហេកគ័រដែលមានគណនីអ្នកប្រើប្រាស់ត្រឹមត្រូវ និងសិទ្ធិសរសេរ (Write access) អាចប្រើប្រាស់ចំណុចខ្សោយនេះពីចម្ងាយ ដើម្បីបង្កើតឯកសារ ឬសរសេរជាន់ពីលើឯកសារណាមួយនៅក្នុងប្រព័ន្ធឯកសារ (Filesystem) របស់ប្រព័ន្ធដែលរងផលប៉ះពាល់។ អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធគួរធ្វើបច្ចុប្បន្នភាពតាមការចាំបាច់៖
- CVE-2026-20303: ចំណុចខ្សោយនៃការផ្ទៀងផ្ទាត់ទិន្នន័យ (Improper input validation) អាចអនុញ្ញាតឱ្យហេកគ័រប្រើប្រាស់ Path traversal ឬ External path control ដើម្បីវាយប្រហារលើប្រព័ន្ធ។
- CVE-2026-20304: ចំណុចខ្សោយនៃការគ្រប់គ្រងសិទ្ធិ (Improper access control) អាចអនុញ្ញាតឱ្យហេកគ័ររំលងការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Bypass authentication/authorization) ឬទទួលបានសិទ្ធិខ្ពស់នៅលើប្រព័ន្ធដោយគ្មានការអនុញ្ញាត។
- CVE-2026-20310: ចំណុចខ្សោយនៃការភ្ជាប់តំណ Link (Improper link resolution before file access) អាចអនុញ្ញាតឱ្យហេកគ័រចូលប្រើប្រាស់ឯកសារផ្សេងៗនៅលើប្រព័ន្ធដោយខុសច្បាប់។
- CVE-2026-20312: ចំណុចខ្សោយនៃការរក្សាទុកទិន្នន័យសម្ងាត់ជាអត្ថបទច្បាស់ៗ (Cleartext storage) អាចអនុញ្ញាតឱ្យហេកគ័រលួចយកព័ត៌មានសំខាន់ៗដែលរក្សាទុកក្នុងប្រព័ន្ធ។
- CVE-2026-20313: ចំណុចខ្សោយនៃការផ្ទៀងផ្ទាត់ទំហំទិន្នន័យ (Improper validation of specified quantity in input) អាចអនុញ្ញាតឱ្យហេកគ័រផ្ញើទិន្នន័យមិនត្រឹមត្រូវ ដើម្បីរំខានដល់ប្រតិបត្តិការធម្មតារបស់ប្រព័ន្ធ។
២. ផលិតផលដែលរងផលប៉ះពាល់
- Cisco Catalyst SD-WAN Software កំណែចាស់ជាង 9
- Cisco Catalyst SD-WAN Software កំណែចាប់ពី 9 ដល់ 20.16
- Cisco Catalyst SD-WAN Software កំណែ 18
- Cisco Catalyst SD-WAN Software កំណែ 1
៣- អនុសាសន៍ណែនាំ
ការិយាល័យ CamCERT សូមធ្វើការណែនាំដល់អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធទាំងអស់ សូមធ្វើបច្ចុប្បន្នភាពកម្មវិធីដែលបានរងផលប៉ះពាល់ខាងលើជាបន្ទាន់ ទៅកាន់កំណែចុងក្រោយបំផុត (Latest version) ដែលបានចេញផ្សាយដោយក្រុមហ៊ុន Cisco។
៤- ឯកសារពាក់ព័ន្ធ
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K
- https://nvd.nist.gov/vuln/detail/CVE-2026-20303
- https://nvd.nist.gov/vuln/detail/CVE-2026-20304
- https://nvd.nist.gov/vuln/detail/CVE-2026-20310
- https://nvd.nist.gov/vuln/detail/CVE-2026-20312
- https://nvd.nist.gov/vuln/detail/CVE-2026-20313







