GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Cisco : multiples vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques touchant plusieurs solutions Cisco. Ces failles, identifiées dans les gammes IOS XE, Catalyst SD-WAN, NFVIS et UCS Server, exposent les organisations à des risques majeurs : exécution de code arbitraire à distance, déni de service, contournement de politiques de sécurité ou atteinte à la confidentialité des données.

Systèmes et versions vulnérables

  • Catalyst SD-WAN : versions 20.10.x à 20.12.x (antérieures à 20.12.8.1), 20.13.x à 20.15.x (antérieures à 20.15.6), 20.16.x à 20.18.x (antérieures à 20.18.4), 26.1.x (antérieures à 26.1.2) et versions antérieures à 20.9.10.
  • IOS XE : versions 17.9.x (antérieures à 17.9.10), 17.12.x (antérieures à 17.12.8), 17.15.x (antérieures à 17.15.6), 17.18 (antérieures à 17.18.4 ou 17.18.4a) et 26.1.x (antérieures à 26.1.2).
  • NFVIS : versions 4.13.x à 4.15.x (antérieures à 4.15.6), 4.16.x à 4.18.x (antérieures à 4.18.5), 26.1.x (antérieures à 26.1.2) et versions antérieures à 4.12.8.
  • UCS Server : versions 4.3 (antérieures à 4.3 (2.260020)), 4.3.x (antérieures à 4.3 (2.260020 pour C-Series M5 Rack Server), 6.260033 et 6.260054 pour C-Series M7 et M8 Rack Server, 6.260054 pour C-Series M6 Rack Server), 6.0 (antérieures à 6.0 (2.260044 et 2.260143 pour C-Series M7 et M8 Rack Server, 2.260143 pour C-Series M6 Rack Server)) et versions antérieures à 4.2 (3r).
  • UCSE : versions antérieures à 3.2.18.1 et 4.15.4.

Impacts et vecteurs d'exploitation

Les vulnérabilités recensées permettent à un attaquant distant de compromettre l'intégrité des systèmes concernés. Les risques identifiés incluent :

  • Exécution de code arbitraire à distance,
  • Déni de service (DoS) à distance,
  • Atteinte à la confidentialité des données,
  • Contournement des politiques de sécurité mises en place.

Recommandations et actions correctives

Le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Cisco. Ces mises à jour, disponibles via les bulletins de sécurité de l'éditeur, permettent de neutraliser les failles identifiées. Une revue des configurations et une surveillance accrue des équipements concernés sont également préconisées pour renforcer la résilience des infrastructures.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

INTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOEUROPOL Annual Report 2023Les RDV Transformations du DroitSANCTIONS IN EUROPE

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres