Vulnérabilités critiques dans les produits Cisco

TitreVulnérabilités critiques dans les produits Cisco
Numéro de Référence
Numéro de Référence
62750204/26
Date de publication
Date de publication
02 avril 2026
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Cisco SSM On-Prem version antérieure à 9-202601 ;
  • Cisco Integrated Management Controller (IMC) version 4.15.x antérieure à 4.15.6 ;
  • Cisco Integrated Management Controller (IMC) version 4.18.x antérieure à 4.18.3 ;
  • Nexus Dashboard versions 3.2 et 4.1 antérieure à 4.2 ;
  • Nexus Dashboard Insights versions antérieure à 6.5 ;
  • Cisco Evolved Programmable Network Manager version antérieure à EPNM 8.1.2 ;  

Identificateurs externes:

Identificateurs externes
  • CVE-2026-20041 CVE-2026-20042 CVE-2026-20085 CVE-2026-20087 CVE-2026-20088 ;
  • CVE-2026-20089 CVE-2026-20090 CVE-2026-20093 CVE-2026-20094 CVE-2026-20095 ;
  • CVE-2026-20096 CVE-2026-20097 CVE-2026-20155 CVE-2026-20160 CVE-2026-20174 ;

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Cisco annonce avoir corrigé plusieurs vulnérabilités critiques affectant ses produits, notamment Cisco Smart Software Manager On-Prem, Cisco Integrated Management Controller, Cisco Nexus Dashboard et Cisco Evolved Programmable Network Manager. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant distant ou authentifié disposant d’un accès réseau ou local d’exécuter des commandes arbitraires avec les privilèges « root », de contourner l’authentification, d’obtenir un contrôle administratif complet sur l’équipement, de causer un déni de service, d’écrire des fichiers arbitraires et d’injecter du code malveillant via des interfaces web vulnérables, ce qui compromette la confidentialité, l’intégrité et la disponibilité des systèmes affectés.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Cisco du 01 Avril 2026 pour plus
d’information.

Risque:

Risque
  • Déni de service ; 

  • Élévation de privilèges ;

  • Injection de code indirecte à distance (XSS) ;

  • Injection de commandes ;

  • Elévation de privilèges ;

  • Contournement d’authentification ;

  • Écriture de fichiers arbitraires ;

  • Atteinte à la confidentialité des données ;

  • Atteinte à l’intégrité des données ;

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved