CERTFR-2026-AVI-0772_Multiples vulnérabilités dans les produits Cisco
Publié le 18 juin 2026 à 15h31
Objet
Multiples vulnérabilités dans les produits Cisco
Référence
CERTFR-2026-AVI-0772
Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Systèmes affectés
- ISE et ISE-PIC versions 3.4.x antérieures à 3.4 Patch 6
- ISE et ISE-PIC versions 3.5.x versions antérieures à 3.5 Patch 3
- ISE et ISE-PIC versions antérieures à 3.3 Patch 11
L'éditeur indique que la versions 3.5 Patch 4 corrigeant les deux vulnérabilités sera disponible en août 2026.
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).