CVE-2026-20199Cisco ThousandEyes Virtual Appliance 的 SSL 证书处理机制中存在安全漏洞。由于系统对用户提供的输入缺乏足够的验证,经过身份认证的远程攻击者可以利用此漏洞。攻击者通过向受影响设备上传精心制作的恶意证书文件,能够绕过安全检查。成功利用该漏洞后,攻击者可在底层操作系统上以 root 用户身份执行任意命令。需要注意的是,利用此漏洞要求攻击者必须拥有有效的管理员凭据。
该漏洞位于 Cisco ThousandEyes Virtual Appliance 处理 SSL 证书上传和更新的功能模块中。其根本原因是应用程序在解析用户上传的证书文件时,未对文件内容进行严格的安全过滤和完整性校验。攻击者可构造包含特定命令注入载荷或恶意脚本的伪造证书文件。当管理员上传并提交该文件时,系统后端处理逻辑可能会错误解析文件内容,从而触发命令执行。由于相关服务进程通常以 root 权限运行,因此注入的命令将获得最高系统权限。攻击向量为网络(AV:N),攻击复杂度为低(AC:L),但需要高权限(PR:H)且无需用户交互(UI:N)。