Cisco a publié des mises à jour de sécurité corrigeant 24 vulnérabilités affectant plusieurs produits d'entreprise, dont plusieurs failles de gravité critique touchant Catalyst SD-WAN, IOS XE et Secure Firewall Management Center (FMC). La vulnérabilité la plus grave, CVE-2026-20079, affecte le FMC et présente un score CVSS de 10,0. Elle permet à des attaquants distants non authentifiés de contourner l'authentification et d'obtenir un accès de niveau root. Cisco a également révélé des failles critiques dans IOS XE et Catalyst SD-WAN qui pourraient permettre l'injection de commandes, l'élévation de privilèges et l'accès non autorisé.

Bien que Cisco affirme n’avoir connaissance d’aucune exploitation active à ce jour, une vulnérabilité affectant Cisco IMC dispose d’un code de preuve de concept (PoC) accessible au public, ce qui augmente la probabilité de futures tentatives d’exploitation.

Principales conclusions

Contournement critique de l’authentification dans Cisco FMC

CVE-2026-20079
Score CVSS : 10,0 (critique)

Une vulnérabilité dans Cisco Secure Firewall Management Center permet à un attaquant distant non authentifié d’envoyer des requêtes HTTP spécialement conçues pour contourner les contrôles d’authentification et exécuter des scripts avec des privilèges root. Une exploitation réussie confère aux attaquants un contrôle administratif total sur le système affecté.

Impact potentiel

  • Compromission totale du périphérique
  • Exécution non autorisée de scripts
  • Accès au niveau root
  • Prise de contrôle de la gestion de la sécurité réseau
  • Risque de propagation latérale au sein des environnements d'entreprise

Vulnérabilités critiques dans Cisco IOS XE

Cisco a corrigé sept vulnérabilités dans IOS XE, notamment :

CVE

CVSS

Description

CVE-2026-20272

9,8

Injection de commande

CVE-2026-20267

9,0

Contrôle d'accès inadéquat

Ces vulnérabilités pourraient permettre à des attaquants d'exécuter des commandes non autorisées ou de contourner les contrôles de sécurité, ce qui pourrait compromettre le périphérique.

Vulnérabilités critiques dans Catalyst SD-WAN

Cisco a corrigé cinq vulnérabilités SD-WAN, dont trois problèmes critiques :

CVE

CVSS

Type de vulnérabilité

CVE-2026-20303

9,9

Validation incorrecte des entrées

CVE-2026-20304

9,9

Contrôle d'accès inadéquat

CVE-2026-20310

9,9

Résolution de lien incorrecte avant l'accès au fichier

Autres vulnérabilités à haut niveau de gravité :

  • CVE-2026-20312: Stockage en clair d'informations sensibles
  • CVE-2026-20313: Validation incorrecte de la quantité de données saisies
  • Accès non autorisé à l’infrastructure SD-WAN
  • Exposition de données de configuration sensibles
  • Accès arbitraire aux fichiers
  • Perturbation des services réseau

Impact potentiel

Vulnérabilité Cisco IMC de gravité élevée avec preuve de concept (PoC) publique

CVE-2026-20200
Score CVSS : 8,8

Cisco a signalé une vulnérabilité de gravité élevée dans le contrôleur de gestion intégré (IMC) affectant les serveurs en rack UCS séries C M7 et M8 fonctionnant en mode autonome. Cette faille permet à des attaquants authentifiés d'exécuter des commandes arbitraires et d'obtenir des privilèges root. Il est important de noter que Cisco a confirmé qu’un code de preuve de concept (PoC) public est disponible, ce qui augmente le risque d’exploitation.

Évaluation de la menace

Probabilité d'exploitation : ÉLEVÉE

Les facteurs augmentant le risque sont les suivants :

  • Plusieurs vulnérabilités classées comme « critiques » (9,0 - 10,0 CVSS).
  • Des surfaces d'attaque exposées au réseau, en particulier les déploiements FMC et SD-WAN.
  • Disponibilité d’un code PoC public pour CVE-2026-20200.
  • La grande valeur des systèmes affectés, tant pour les espions que pour les auteurs de ransomware.

Impact sur l'activité : ÉLEVÉ

Une exploitation réussie pourrait entraîner :

  • Une compromission totale de l’infrastructure de gestion du réseau
  • Une élévation des privilèges au niveau root/système
  • Une modification non autorisée des configurations réseau
  • Une interruption des services et un temps d’arrêt opérationnel
  • Un déplacement latéral au sein des environnements d'entreprise

Recommandations :

  1. Mettez à jour tous les déploiements Cisco Catalyst SD-WAN vers la dernière version logicielle corrigée, en accordant la priorité aux interfaces de gestion exposées à Internet et aux systèmes affectés par les vulnérabilités critiques. Les versions corrigées recommandées sont notamment les suivantes : 20.9.10, 20.12.8.1, 20.15.6, 20.18.4 et 26.1.2. Les environnements fonctionnant sous des versions antérieures à la 20.9 doivent être mis à niveau ou migrés vers une version prise en charge.
  2. Vérifiez et renforcez les contrôles d’accès au SD-WAN, car l’exploitation de ces failles nécessite un accès authentifié avec des privilèges limités. Appliquez le principe du moindre privilège, supprimez les comptes inutilisés ou inactifs, et limitez l’accès au plan de gestion aux seuls utilisateurs qui en ont besoin.
  3. Mettez en place des contrôles compensatoires lorsque l’application de correctifs ne peut pas être effectuée immédiatement. Limitez l’accès administratif aux contrôleurs SD-WAN via une connectivité exclusivement par VPN, appliquez des listes d’adresses IP autorisées et réduisez au minimum l’exposition des interfaces de gestion jusqu’à ce que la correction soit effectuée.

Si l’une des menaces décrites dans ce bulletin vous préoccupe ou si vous avez besoin d’aide pour déterminer les mesures à prendre afin de vous protéger contre les menaces les plus importantes auxquelles votre organisation est confrontée, veuillez contacter votre chargé de compte ou nous contacter pour savoir comment protéger votre organisation.

Contact Us