Cisco corrige des vulnérabilités critiques dans SD-WAN, IOS XE et Secure Firewall
Cisco corrige des vulnérabilités critiques dans SD-WAN, IOS XE et Secure Firewall, incluant des failles CVSS 10.0. Appliquez les correctifs.
Image d’illustration générée par IA
Correctifs pour environ deux douzaines de failles
Cisco a publié des mises à jour de sécurité corrigeant environ deux douzaines de vulnérabilités dans ses produits. Ces failles, de gravité critique, élevée ou moyenne, concernent plusieurs familles d’équipements et de plateformes.
L’entreprise indique n’avoir détecté aucune preuve de leur exploitation dans des attaques réelles. Les versions précisément concernées n’ont pas été communiquées : pour déterminer quelles mises à jour appliquer, il convient de consulter les avis de sécurité Cisco correspondant à chaque produit.
Les vulnérabilités les plus sévères
Catalyst SD-WAN
Cinq vulnérabilités ont été corrigées dans Catalyst SD-WAN. Trois d’entre elles affichent un score CVSS de 9.9 :
- CVE-2026-20303 : validation insuffisante des entrées ;
- CVE-2026-20304 : contrôle d’accès inadéquat ;
- CVE-2026-20310 : gestion incorrecte des liens avant l’accès aux fichiers.
Les deux autres failles sont de gravité élevée :
- CVE-2026-20312, liée au stockage en clair d’informations sensibles ;
- CVE-2026-20313, due à une vérification incorrecte de la quantité indiquée dans l’entrée.
IOS XE
IOS XE bénéficie de correctifs pour sept vulnérabilités, dont :
- CVE-2026-20272, avec un score CVSS de 9.8, une faille critique de type command injection ;
- CVE-2026-20267, avec un score CVSS de 9.0, liée à un contrôle d’accès incorrect et également classée critique.
Les cinq autres vulnérabilités du groupe sont de gravité élevée.
Secure Firewall Management Center
La faille affichant le score maximal est CVE-2026-20079, évaluée à CVSS 10.0. Elle affecte Secure Firewall Management Center et permet à un attaquant distant non authentifié d’envoyer des requêtes HTTP spécialement conçues.
Cette situation peut conduire à l’exécution de scripts et de commandes, voire à l’obtention des privilèges root. Le contournement de l’authentification fait de cette vulnérabilité une priorité pour les systèmes exposés à des réseaux non fiables.
Risques pour Integrated Management Controller et d’autres produits
La vulnérabilité CVE-2026-20200, avec un score CVSS de 8.8 et une gravité élevée, a été corrigée dans Integrated Management Controller. Un utilisateur distant authentifié peut exploiter une validation insuffisante des entrées pour exécuter des commandes arbitraires et obtenir les privilèges root.
Du code proof-of-concept (PoC) est déjà disponible pour cette vulnérabilité. Les UCS C-Series M7 et M8 Rack Servers utilisés en mode autonome sont concernés.
Cisco a également corrigé des vulnérabilités de gravité élevée dans IMC, IOS XE et IOS. D’autres failles, classées de gravité moyenne, affectent IOS XE, TS Agent, Catalyst SD-WAN Manager, RoomOS et IMC.
Mesures à prendre par les administrateurs
Les mises à jour Cisco disponibles doivent être appliquées à tous les équipements concernés, en donnant la priorité à :
- CVE-2026-20079 ;
- aux trois vulnérabilités Catalyst SD-WAN avec un score CVSS de 9.9 ;
- à CVE-2026-20272 et CVE-2026-20267 dans IOS XE ;
- à CVE-2026-20200 sur les UCS C-Series M7 et M8 autonomes.
Dans l’attente du déploiement des correctifs, il est recommandé de limiter l’exposition des interfaces de gestion, de surveiller les requêtes HTTP anormales et de rechercher toute activité inattendue liée à l’exécution de commandes ou de scripts.
Les administrateurs des systèmes IMC devraient également vérifier les contrôles d’accès et la présence éventuelle de serveurs UCS correspondant aux modèles concernés. Les avis de sécurité Cisco restent la référence pour vérifier la disponibilité et l’applicabilité de chaque correctif.
Sources
Cet article est une réécriture originale fondée sur les sources ci-dessous.
CVE traitées dans cet article
- CVE-2026-20079Critique10.0A vulnerability in the web interface of Cisco Secure Firewall Management Center (FMC) Software could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system. This vulnerability
- CVE-2026-20303Critique9.9As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20304Critique9.9As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that address multiple internally discovered vulnerabilities. The
- CVE-2026-20272Critique9.8As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20310Critique9.1As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20267Critique9.0As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20312Élevée8.8As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20200Élevée8.8A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with low privileges to execute arbitrary commands on the underlying operating system of an affected system and elevate privileges to root. This vulnerability is due to improper v
- CVE-2026-20313Élevée7.7As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The




