CERTFR-2026-AVI-0544_Multiples vulnérabilités dans les produits Cisco

AVIS CERT
CERT-FR

Publié le 7 mai 2026 à 16h34

Objet

Multiples vulnérabilités dans les produits Cisco

Référence

CERTFR-2026-AVI-0544

Risques

  • Atteinte à la confidentialité des données
  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Falsification de requêtes côté serveur (SSRF)

Systèmes affectés

  • CNC versions antérieures à 7.2
  • IoT Field Network Director versions antérieures à 5.0.0-117
  • NSO versions antérieures à 6.4.1.3
  • SG350 et SG350X toutes versions
  • Unity Connection versions 15.0 antérieures à 15SU4
  • Unity Connection versions antérieures à 14SU5

L'éditeur indique que les appareils SG350 et SG350X ne sont plus supportés et ne recevront pas de correctif, mais propose une mesure de contournement pour la vulnérabilité CVE-2026-20185.

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une falsification de requêtes côté serveur (SSRF).

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0544/