Cisco corrige des vulnérabilités critiques dans SD-WAN, IOS XE et Secure Firewall

Cisco corrige des vulnérabilités critiques dans SD-WAN, IOS XE et Secure Firewall, incluant des failles CVSS 10.0. Appliquez les correctifs.

Cisco corrige des vulnérabilités critiques dans SD-WAN, IOS XE et Secure Firewall
Vulnérabilités

Image d’illustration générée par IA

Correctifs pour environ deux douzaines de failles

Cisco a publié des mises à jour de sécurité corrigeant environ deux douzaines de vulnérabilités dans ses produits. Ces failles, de gravité critique, élevée ou moyenne, concernent plusieurs familles d’équipements et de plateformes.

L’entreprise indique n’avoir détecté aucune preuve de leur exploitation dans des attaques réelles. Les versions précisément concernées n’ont pas été communiquées : pour déterminer quelles mises à jour appliquer, il convient de consulter les avis de sécurité Cisco correspondant à chaque produit.

Les vulnérabilités les plus sévères

Catalyst SD-WAN

Cinq vulnérabilités ont été corrigées dans Catalyst SD-WAN. Trois d’entre elles affichent un score CVSS de 9.9 :

  • CVE-2026-20303 : validation insuffisante des entrées ;
  • CVE-2026-20304 : contrôle d’accès inadéquat ;
  • CVE-2026-20310 : gestion incorrecte des liens avant l’accès aux fichiers.

Les deux autres failles sont de gravité élevée :

  • CVE-2026-20312, liée au stockage en clair d’informations sensibles ;
  • CVE-2026-20313, due à une vérification incorrecte de la quantité indiquée dans l’entrée.

IOS XE

IOS XE bénéficie de correctifs pour sept vulnérabilités, dont :

  • CVE-2026-20272, avec un score CVSS de 9.8, une faille critique de type command injection ;
  • CVE-2026-20267, avec un score CVSS de 9.0, liée à un contrôle d’accès incorrect et également classée critique.

Les cinq autres vulnérabilités du groupe sont de gravité élevée.

Secure Firewall Management Center

La faille affichant le score maximal est CVE-2026-20079, évaluée à CVSS 10.0. Elle affecte Secure Firewall Management Center et permet à un attaquant distant non authentifié d’envoyer des requêtes HTTP spécialement conçues.

Cette situation peut conduire à l’exécution de scripts et de commandes, voire à l’obtention des privilèges root. Le contournement de l’authentification fait de cette vulnérabilité une priorité pour les systèmes exposés à des réseaux non fiables.

Risques pour Integrated Management Controller et d’autres produits

La vulnérabilité CVE-2026-20200, avec un score CVSS de 8.8 et une gravité élevée, a été corrigée dans Integrated Management Controller. Un utilisateur distant authentifié peut exploiter une validation insuffisante des entrées pour exécuter des commandes arbitraires et obtenir les privilèges root.

Du code proof-of-concept (PoC) est déjà disponible pour cette vulnérabilité. Les UCS C-Series M7 et M8 Rack Servers utilisés en mode autonome sont concernés.

Cisco a également corrigé des vulnérabilités de gravité élevée dans IMC, IOS XE et IOS. D’autres failles, classées de gravité moyenne, affectent IOS XE, TS Agent, Catalyst SD-WAN Manager, RoomOS et IMC.

Mesures à prendre par les administrateurs

Les mises à jour Cisco disponibles doivent être appliquées à tous les équipements concernés, en donnant la priorité à :

  1. CVE-2026-20079 ;
  2. aux trois vulnérabilités Catalyst SD-WAN avec un score CVSS de 9.9 ;
  3. à CVE-2026-20272 et CVE-2026-20267 dans IOS XE ;
  4. à CVE-2026-20200 sur les UCS C-Series M7 et M8 autonomes.

Dans l’attente du déploiement des correctifs, il est recommandé de limiter l’exposition des interfaces de gestion, de surveiller les requêtes HTTP anormales et de rechercher toute activité inattendue liée à l’exécution de commandes ou de scripts.

Les administrateurs des systèmes IMC devraient également vérifier les contrôles d’accès et la présence éventuelle de serveurs UCS correspondant aux modèles concernés. Les avis de sécurité Cisco restent la référence pour vérifier la disponibilité et l’applicabilité de chaque correctif.

Dossiers sécurité

À lire aussi

Sources

Cet article est une réécriture originale fondée sur les sources ci-dessous.

CVE traitées dans cet article

Retour à l'accueil

Dernières actualités cybersécurité

Toutes les actualités cybersécurité →