Veille réglementaire
Cisco corrige une faille de sécurité critique dans ses produits
ANSSI / CERT-FR — Alertes & avis · 09/09/2026
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à une vulnérabilité affectant plusieurs produits Cisco. Cette faille, référencée CVE-2026-20293, expose les systèmes concernés à un risque de contournement des politiques de sécurité.
Systèmes et versions impactés
- Intersight Server Firmware (versions antérieures à 5.4(0.260042) et 5.4(0.260050))
- NFVIS (versions antérieures à 4.15.7)
- UCS Server Software (versions 1.2, 2.0, 4.0, 4.3, 6.0 et variantes)
- UCS XE-Series Server Firmware (versions antérieures à 6.0(2.260143))
- UCSE BIOS (versions antérieures à 4.041)
- UCSE Software (versions antérieures à 4.15.4-b1)
Nature du risque et recommandations
L'exploitation de cette vulnérabilité pourrait permettre à un attaquant de contourner les mécanismes de sécurité mis en place, compromettant ainsi l'intégrité des systèmes. Pour atténuer ce risque, le CERT-FR recommande de se référer au bulletin de sécurité publié par Cisco, qui détaille les correctifs applicables.
Actions prioritaires
Les organisations utilisant les produits concernés doivent procéder sans délai à la mise à jour des versions logicielles. Il est également conseillé de vérifier l'application des correctifs via les canaux officiels de l'éditeur et de renforcer les audits de sécurité post-correction.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.