GRACES.community
← Média

Veille réglementaire

Exploitation active d'une faille Cisco entraînant un déni de service

ANSSI / CERT-FR — Alertes & avis · 12/08/2026

Le CERT-FR alerte sur une vulnérabilité de type déni de service à distance (DoS) affectant les appliances Cisco ASA et Secure FTD. Cette faille, référencée CVE-2026-20349, fait l'objet d'une exploitation active par des attaquants malveillants.

Systèmes concernés et niveaux de risque

Les versions vulnérables des appliances Cisco ASA incluent :

  • Les versions 9.16.x non corrigées par le correctif 89.16.4.50 ;
  • Les versions 9.18.x non corrigées par le correctif 89.18.4.50 ;
  • Les versions 9.20.x antérieures à 9.20.4.235 ;
  • Les versions 9.22.x antérieures à 9.22.3.191 ;
  • Les versions 9.23.x antérieures à 9.23.1.211 ;
  • Les versions 9.24.x antérieures à 9.24.1.221.

Les appliances Secure FTD sont également impactées si elles n'intègrent pas le dernier correctif de sécurité disponible.

Mesures correctives et recommandations

Cisco recommande d'appliquer sans délai les correctifs de sécurité publiés dans son bulletin officiel. Les organisations utilisant ces équipements doivent prioriser cette mise à jour pour neutraliser le risque d'exploitation.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesExécution de code à distance dans Apereo CAS : alerte de sécurité critiqueAlertes de sécurité : multiples vulnérabilités critiques dans Google AndroidLes ESAs appuient l'avertissement de l'ESRB sur les risques cyber systémiques liés aux modèles d'IA de pointe

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres