Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection SQL (SQLi)
- Élévation de privilèges
Systèmes affectés
- APIC versions 6.1 antérieures à 6.1(6g)
- APIC versions 6.2 antérieures à 6.2(3g)
- APIC versions antérieures à 6.0(9h)
- Finesse versions antérieures à 15.0(1) SU3 (disponibilité prévue pour février 2027)
- License On-Prem versions antérieures à 10-202609
- Meraki Campus Gateway Software versions 32.2 antérieures à 32.2.5 (disponibilité prévue pour octobre 2026)
- Meraki Campus Gateway Software versions 33.1 antérieures à 33.1.4 (disponibilité prévue pour novembre 2026)
- Meraki MG Cellular Gateway Software versions 26.1.x antérieures à 26.1.4
- Meraki MR Wireless Access Point Software versions 30.7.x antérieures à 30.7.3
- Meraki MR Wireless Access Point Software versions 31.1.x antérieures à 31.1.8.1
- Meraki MR Wireless Access Point Software versions 32.2 antérieures à 32.2.5 (disponibilité prévue pour octobre 2026)
- Meraki MR Wireless Access Point Software versions 33.1.x antérieures à 33.1.3
- Meraki MS Series Switch Software versions 18.1 antérieures à 18.1.9 (disponibilité prévue pour octobre 2026)
- Meraki MS Series Switch Software versions IOS XE 17.15 antérieures à IOS XE 17.15.6
- Meraki MS Series Switch Software versions IOS XE 17.18 antérieures à IOS XE 17.18.4.1
- Meraki MS Series Switch Software versions IOS XE 26.1 antérieures à IOS XE 26.1.2
- Meraki MV Smart Camera Software versions 7 antérieures à 8.0
- Meraki MX Security and SD-WAN Appliance Software versions 18.1 antérieures à 18.107.14
- Meraki MX Security and SD-WAN Appliance Software versions 19.2 antérieures à 19.2.9
- Meraki MX Security and SD-WAN Appliance Software versions 26.1.x antérieures à 26.1.7
- Meraki MX Security and SD-WAN Appliance Software versions 26.2.x antérieures à 26.2.3
- NX-OS Software versions 10.3 and earlier antérieures à 10.3(10)
- NX-OS Software versions 10.4 antérieures à 10.4(8)
- NX-OS Software versions 10.5 antérieures à 10.5(6)
- NX-OS Software versions 10.6 antérieures à 10.6(4)
- NX-OS Software versions 16.0 and earlier antérieures à 16.0(9h)
- NX-OS Software versions 16.1 antérieures à 16.1(6g)
- NX-OS Software versions 16.2 antérieures à 16.2(3g)
- NX-OS Software versions 8.x antérieures à 8.4(14)
- NX-OS Software versions 9.x antérieures à 9.4(5a)
- Packaged CCE et Unified CCE versions antérieures à 15.0(1)ES202701 (disponibilité prévue pour janvier 2027)
- UCS Software versions 6.0 antérieures à 6.0(2e)
- UCS Software versions antérieures à 4.3(6j)
- Unified CCX versions antérieures à 15.0(1) SU2 (disponibilité prévue pour février 2027)
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-finesse-ssrf-mmSuyugS du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-ssrf-mmSuyugS
- Bulletin de sécurité Cisco cisco-sa-hardening-apic-UOXWtfh du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-apic-UOXWtfh
- Bulletin de sécurité Cisco cisco-sa-hardening-meraki-os-drbEX9GH du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-meraki-os-drbEX9GH
- Bulletin de sécurité Cisco cisco-sa-hardening-nxosw1-cWzSbtR du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-nxosw1-cWzSbtR
- Bulletin de sécurité Cisco cisco-sa-hardening-ssm-Ph77wdhf du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ssm-Ph77wdhf
- Bulletin de sécurité Cisco cisco-sa-moam-rce-uBTzYV7 du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-moam-rce-uBTzYV7
- Bulletin de sécurité Cisco cisco-sa-napi-rce-r2shwu2j du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-napi-rce-r2shwu2j
- Bulletin de sécurité Cisco cisco-sa-ngoam-rce-LWKQ4BU du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ngoam-rce-LWKQ4BU
- Bulletin de sécurité Cisco cisco-sa-ssm-access-nttb2dhE du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ssm-access-nttb2dhE
- Référence CVE CVE-2026-20328 https://www.cve.org/CVERecord?id=CVE-2026-20328
- Référence CVE CVE-2026-20362 https://www.cve.org/CVERecord?id=CVE-2026-20362
- Référence CVE CVE-2026-76437 https://www.cve.org/CVERecord?id=CVE-2026-76437
- Référence CVE CVE-2026-76452 https://www.cve.org/CVERecord?id=CVE-2026-76452
- Référence CVE CVE-2026-76453 https://www.cve.org/CVERecord?id=CVE-2026-76453
- Référence CVE CVE-2026-76454 https://www.cve.org/CVERecord?id=CVE-2026-76454
- Référence CVE CVE-2026-76455 https://www.cve.org/CVERecord?id=CVE-2026-76455
- Référence CVE CVE-2026-76456 https://www.cve.org/CVERecord?id=CVE-2026-76456
- Référence CVE CVE-2026-76457 https://www.cve.org/CVERecord?id=CVE-2026-76457
- Référence CVE CVE-2026-76458 https://www.cve.org/CVERecord?id=CVE-2026-76458
- Référence CVE CVE-2026-76459 https://www.cve.org/CVERecord?id=CVE-2026-76459
- Référence CVE CVE-2026-76463 https://www.cve.org/CVERecord?id=CVE-2026-76463
- Référence CVE CVE-2026-76464 https://www.cve.org/CVERecord?id=CVE-2026-76464
- Référence CVE CVE-2026-76465 https://www.cve.org/CVERecord?id=CVE-2026-76465
- Référence CVE CVE-2026-76467 https://www.cve.org/CVERecord?id=CVE-2026-76467
- Référence CVE CVE-2026-76468 https://www.cve.org/CVERecord?id=CVE-2026-76468
- Référence CVE CVE-2026-76469 https://www.cve.org/CVERecord?id=CVE-2026-76469
- Référence CVE CVE-2026-76470 https://www.cve.org/CVERecord?id=CVE-2026-76470
- Référence CVE CVE-2026-76471 https://www.cve.org/CVERecord?id=CVE-2026-76471
- Référence CVE CVE-2026-76472 https://www.cve.org/CVERecord?id=CVE-2026-76472
- Référence CVE CVE-2026-76480 https://www.cve.org/CVERecord?id=CVE-2026-76480
- Référence CVE CVE-2026-76482 https://www.cve.org/CVERecord?id=CVE-2026-76482
- Référence CVE CVE-2026-76483 https://www.cve.org/CVERecord?id=CVE-2026-76483
- Référence CVE CVE-2026-76484 https://www.cve.org/CVERecord?id=CVE-2026-76484
- Référence CVE CVE-2026-76485 https://www.cve.org/CVERecord?id=CVE-2026-76485
- Référence CVE CVE-2026-76486 https://www.cve.org/CVERecord?id=CVE-2026-76486
- Référence CVE CVE-2026-76498 https://www.cve.org/CVERecord?id=CVE-2026-76498
- Référence CVE CVE-2026-76499 https://www.cve.org/CVERecord?id=CVE-2026-76499
- Référence CVE CVE-2026-76500 https://www.cve.org/CVERecord?id=CVE-2026-76500
- Référence CVE CVE-2026-76501 https://www.cve.org/CVERecord?id=CVE-2026-76501