Cisco corrige 3 vulnérabilités critiques pour protéger votre réseau
Cisco a publié des mises à jour de sécurité urgentes pour corriger trois vulnérabilités critiques. Protégez votre réseau ! Découvrez tous les détails et comment appliquer les mises à jour nécessaires dès maintenant.
Les choses les plus importantes que vous devez savoir
- Ces vulnérabilités affectent toutes les versions du logiciel Cisco IOS XR, et il n'existe aucune autre solution que l'installation du correctif.
- La vulnérabilité CVE-2026-20212 permet aux attaquants d'exécuter du code sans privilèges root et peut entraîner le redémarrage du périphérique.
- Les risques liés à la vulnérabilité CVE-2026-20212 dans les commutateurs Cisco Nexus série 9000 peuvent être atténués en utilisant des iACL pour rejeter les paquets TCP destinés aux ports 43210 ou 43211.
Cisco a publié des correctifs pour huit failles de sécurité affectant son système d'exploitation iOS XR, dont trois critiques. L'entreprise a exhorté ses clients à appliquer ces correctifs au plus vite, tout en confirmant qu'aucune exploitation de ces failles n'avait été constatée.

La société a détaillé ses résultats dans deux avis publiés le même jour, le 2 septembre.
Dans sa première publication, Cisco a révélé sept vulnérabilités, dont deux critiques : CVE-2026-20274 et CVE-2026-20279. Toutes deux présentent un niveau de gravité de 9.8/10 (critique). La première est une vulnérabilité réseau de faible complexité qui permet une gestion incorrecte des ressources tout au long de leur cycle de vie et ne nécessite ni authentification ni interaction de l’utilisateur pour être exploitée. La seconde est décrite comme une vulnérabilité de contrôle d’accès pouvant entraîner des conséquences similaires.
Réformes et mesures d'atténuation
Ces vulnérabilités, ainsi que cinq autres, affectent toutes les versions du logiciel Cisco IOS XR, y compris Cisco IOS XR7 (LNT), quelle que soit la configuration du périphérique, a expliqué l'entreprise. Aucune solution de contournement n'est disponible et l'installation du correctif fourni est le seul moyen d'atténuer les risques.
La troisième vulnérabilité, divulguée dans un avis distinct, porte le numéro d'identification CVE-2026-20212. Son exploitation permet à un attaquant de se connecter au périphérique affecté et d'envoyer des entrées spécialement conçues pour être exécutées comme du code, sans nécessiter de privilèges root. Cisco a précisé que « l'exploitation de cette vulnérabilité pourrait également provoquer le plantage du processus S1HAL, pouvant entraîner le redémarrage du périphérique ».
Cette vulnérabilité affecte les commutateurs Cisco Nexus série 9000 équipés d'un circuit intégré spécifique Silicon One, a confirmé l'entreprise. Une solution possible consiste à utiliser des listes de contrôle d'accès à l'infrastructure (iACL) afin d'autoriser uniquement le trafic de gestion et le niveau de contrôle requis vers le périphérique concerné. Il est également possible d'utiliser des iACL pour bloquer explicitement tous les paquets TCP destinés à une adresse IP configurée localement et dont le port de destination est 43210 ou 43211.
via The Register
Les commentaires sont fermés.