Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)

plus petit que 1 minute de lecture

Mis à jour :

Contournement de Sécurité sur Cisco Catalyst SD-WAN

Une faille de sécurité a été identifiée dans le logiciel Cisco Catalyst SD-WAN, permettant à un attaquant de contourner les politiques de sécurité. La vulnérabilité, référencée sous le code CVE-2026-20127, est malheureusement déjà exploitée activement.

Systèmes affectés :

  • Catalyst SD-WAN versions 20.12.5.x antérieures à 20.12.5.3
  • Catalyst SD-WAN versions 20.12.6.x antérieures à 20.12.6.1
  • Catalyst SD-WAN versions 20.15.x antérieures à 20.15.4.2
  • Catalyst SD-WAN versions 20.18.x antérieures à 20.18.2.1
  • Versions antérieures à 20.9.8.2

Les versions 20.11.x, 20.13.x, 20.14.x et 20.16.x ne recevront pas de correctifs, car elles ont atteint leur fin de maintenance.

Recommandations :

Il est impératif de consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. Pour les versions obsolètes, la migration vers une version maintenue et à jour est fortement recommandée.


Source