Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)
Mis à jour :
Contournement de Sécurité sur Cisco Catalyst SD-WAN
Une faille de sécurité a été identifiée dans le logiciel Cisco Catalyst SD-WAN, permettant à un attaquant de contourner les politiques de sécurité. La vulnérabilité, référencée sous le code CVE-2026-20127, est malheureusement déjà exploitée activement.
Systèmes affectés :
- Catalyst SD-WAN versions 20.12.5.x antérieures à 20.12.5.3
- Catalyst SD-WAN versions 20.12.6.x antérieures à 20.12.6.1
- Catalyst SD-WAN versions 20.15.x antérieures à 20.15.4.2
- Catalyst SD-WAN versions 20.18.x antérieures à 20.18.2.1
- Versions antérieures à 20.9.8.2
Les versions 20.11.x, 20.13.x, 20.14.x et 20.16.x ne recevront pas de correctifs, car elles ont atteint leur fin de maintenance.
Recommandations :
Il est impératif de consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. Pour les versions obsolètes, la migration vers une version maintenue et à jour est fortement recommandée.
