В веб-интерфейсе Cisco ThousandEyes Virtual Appliance обнаружена уязвимость внедрения команд ОС: аутентифицированный администратор может выполнить произвольные команды с правами root. Cisco выпустила патчи, обходных мер нет.
Мнение эксперта
- Для российского рынка риск ограничен: ThousandEyes ушёл из РФ вместе с Cisco, но у сохранившихся инсталляций обновление придётся добывать вручную через партнёров.
- Практический шаг для интегратора — внести CVE-2026-20350 в регламент плановых обновлений и проверить, у кого из заказчиков есть административный доступ к TEVA.
- Компенсирующих мер нет, поэтому единственная защита — установка апдейта и жёсткое ограничение сетевого доступа к management-интерфейсу TEVA.