Veille réglementaire
Alertes de sécurité Cisco : multiples vulnérabilités critiques à corriger
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant des produits Cisco. Ces failles, identifiées dans plusieurs composants de la gamme, exposent les infrastructures à des risques majeurs, notamment en matière d'intégrité et de confidentialité des données.
Risques identifiés et systèmes concernés
Les vulnérabilités documentées permettent à un attaquant de :
- Provoquer une exécution de code arbitraire à distance ;
- Contourner les politiques de sécurité mises en place ;
- Injecter du code SQL (SQLi) ;
- Élever ses privilèges sur les systèmes ciblés ;
- Accéder à des données sensibles ou les altérer.
Les produits Cisco affectés incluent notamment :
- BroadWorks Application Delivery Platform (versions antérieures à RI.2026.07) ;
- BroadWorks Application Server (versions antérieures à RI.2026.07) ;
- BroadWorks Profile Server (versions antérieures à RI.2026.07) ;
- BroadWorks Xtended Services Platform (versions antérieures à RI.2026.07) ;
- Crosswork (versions antérieures à 7.2.1-SP) ;
- Secure Workload (versions 4.0.x antérieures à 4.0.4.16 et versions antérieures à 3.10.9.1).
Mesures correctives et recommandations
Pour atténuer ces risques, le CERT-FR recommande de se référer aux bulletins de sécurité publiés par Cisco, qui détaillent les correctifs disponibles. Ces mises à jour doivent être déployées sans délai afin de limiter l'exposition des systèmes aux attaques exploitant ces vulnérabilités.
Références techniques et suivi
Les identifiants CVE associés à ces vulnérabilités sont les suivants : CVE-2026-20030, CVE-2026-20231, CVE-2026-20315, CVE-2026-20317, CVE-2026-20318, CVE-2026-20319, CVE-2026-20320, CVE-2026-20357, CVE-2026-20358 et CVE-2026-20359.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.