Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Falsification de requêtes côté serveur (SSRF) Injection SQL (SQLi) Élévation de privilèges Systèmes affectés APIC versions 6.1 antérieures à 6.1(6g) APIC versions 6.2 antérieures à 6.2(3g) APIC versions antérieures à 6.0(9h) Finesse versions antérieures à 15.0(1) SU3 (disponibilité prévue pour février 2027) License On-Prem versions antérieures à 10-202609 Meraki Campus Gateway Software versions 32.2 antérieures à 32.2.5 (disponibilité prévue pour octobre 2026) Meraki Campus Gateway Software versions 33.1 antérieures à 33.1.4 (disponibilité prévue pour novembre 2026) Meraki MG Cellular Gateway Software versions 26.1.x antérieures à 26.1.4 Meraki MR Wireless Access Point Software versions 30.7.x antérieures à 30.7.3 Meraki MR Wireless Access Point Software versions 31.1.x antérieures à 31.1.8.1 Meraki MR Wireless Access Point Software versions 32.2 antérieures à 32.2.5 (disponibilité prévue pour octobre 2026) Meraki MR Wireless Access Point Software versions 33.1.x antérieures à 33.1.3 Meraki MS Series Switch Software versions 18.1 antérieures à 18.1.9 (disponibilité prévue pour octobre 2026) Meraki MS Series Switch Software versions IOS XE 17.15 antérieures à IOS XE 17.15.6 Meraki MS Series Switch Software versions IOS XE 17.18 antérieures à IOS XE 17.18.4.1 Meraki MS Series Switch Software versions IOS XE 26.1 antérieures à IOS XE 26.1.2 Meraki MV Smart Camera Software versions 7 antérieures à 8.0 Meraki MX Security and SD-WAN Appliance Software versions 18.1 antérieures à 18.107.14 Meraki MX Security and SD-WAN Appliance Software versions 19.2 antérieures à 19.2.9 Meraki MX Security and SD-WAN Appliance Software versions 26.1.x antérieures à 26.1.7 Meraki MX Security and SD-WAN Appliance Software versions 26.2.x antérieures à 26.2.3 NX-OS Software versions 10.3 and earlier antérieures à 10.3(10) NX-OS Software versions 10.4 antérieures à 10.4(8) NX-OS Software versions 10.5 antérieures à 10.5(6) NX-OS Software versions 10.6 antérieures à 10.6(4) NX-OS Software versions 16.0 and earlier antérieures à 16.0(9h) NX-OS Software versions 16.1 antérieures à 16.1(6g) NX-OS Software versions 16.2 antérieures à 16.2(3g) NX-OS Software versions 8.x antérieures à 8.4(14) NX-OS Software versions 9.x antérieures à 9.4(5a) Packaged CCE et Unified CCE versions antérieures à 15.0(1)ES202701 (disponibilité prévue pour janvier 2027) UCS Software versions 6.0 antérieures à 6.0(2e) UCS Software versions antérieures à 4.3(6j) Unified CCX versions antérieures à 15.0(1) SU2 (disponibilité prévue pour février 2027) Résumé De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Cisco cisco-sa-finesse-ssrf-mmSuyugS du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-ssrf-mmSuyugS Bulletin de sécurité Cisco cisco-sa-hardening-apic-UOXWtfh du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-apic-UOXWtfh Bulletin de sécurité Cisco cisco-sa-hardening-meraki-os-drbEX9GH du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-meraki-os-drbEX9GH Bulletin de sécurité Cisco cisco-sa-hardening-nxosw1-cWzSbtR du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-nxosw1-cWzSbtR Bulletin de sécurité Cisco cisco-sa-hardening-ssm-Ph77wdhf du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ssm-Ph77wdhf Bulletin de sécurité Cisco cisco-sa-moam-rce-uBTzYV7 du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-moam-rce-uBTzYV7 Bulletin de sécurité Cisco cisco-sa-napi-rce-r2shwu2j du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-napi-rce-r2shwu2j Bulletin de sécurité Cisco cisco-sa-ngoam-rce-LWKQ4BU du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ngoam-rce-LWKQ4BU Bulletin de sécurité Cisco cisco-sa-ssm-access-nttb2dhE du 07 octobre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ssm-access-nttb2dhE Référence CVE CVE-2026-20328 https://www.cve.org/CVERecord?id=CVE-2026-20328 Référence CVE CVE-2026-20362 https://www.cve.org/CVERecord?id=CVE-2026-20362 Référence CVE CVE-2026-76437 https://www.cve.org/CVERecord?id=CVE-2026-76437 Référence CVE CVE-2026-76452 https://www.cve.org/CVERecord?id=CVE-2026-76452 Référence CVE CVE-2026-76453 https://www.cve.org/CVERecord?id=CVE-2026-76453 Référence CVE CVE-2026-76454 https://www.cve.org/CVERecord?id=CVE-2026-76454 Référence CVE CVE-2026-76455 https://www.cve.org/CVERecord?id=CVE-2026-76455 Référence CVE CVE-2026-76456 https://www.cve.org/CVERecord?id=CVE-2026-76456 Référence CVE CVE-2026-76457 https://www.cve.org/CVERecord?id=CVE-2026-76457 Référence CVE CVE-2026-76458 https://www.cve.org/CVERecord?id=CVE-2026-76458 Référence CVE CVE-2026-76459 https://www.cve.org/CVERecord?id=CVE-2026-76459 Référence CVE CVE-2026-76463 https://www.cve.org/CVERecord?id=CVE-2026-76463 Référence CVE CVE-2026-76464 https://www.cve.org/CVERecord?id=CVE-2026-76464 Référence CVE CVE-2026-76465 https://www.cve.org/CVERecord?id=CVE-2026-76465 Référence CVE CVE-2026-76467 https://www.cve.org/CVERecord?id=CVE-2026-76467 Référence CVE CVE-2026-76468 https://www.cve.org/CVERecord?id=CVE-2026-76468 Référence CVE CVE-2026-76469 https://www.cve.org/CVERecord?id=CVE-2026-76469 Référence CVE CVE-2026-76470 https://www.cve.org/CVERecord?id=CVE-2026-76470 Référence CVE CVE-2026-76471 https://www.cve.org/CVERecord?id=CVE-2026-76471 Référence CVE CVE-2026-76472 https://www.cve.org/CVERecord?id=CVE-2026-76472 Référence CVE CVE-2026-76480 https://www.cve.org/CVERecord?id=CVE-2026-76480 Référence CVE CVE-2026-76482 https://www.cve.org/CVERecord?id=CVE-2026-76482 Référence CVE CVE-2026-76483 https://www.cve.org/CVERecord?id=CVE-2026-76483 Référence CVE CVE-2026-76484 https://www.cve.org/CVERecord?id=CVE-2026-76484 Référence CVE CVE-2026-76485 https://www.cve.org/CVERecord?id=CVE-2026-76485 Référence CVE CVE-2026-76486 https://www.cve.org/CVERecord?id=CVE-2026-76486 Référence CVE CVE-2026-76498 https://www.cve.org/CVERecord?id=CVE-2026-76498 Référence CVE CVE-2026-76499 https://www.cve.org/CVERecord?id=CVE-2026-76499 Référence CVE CVE-2026-76500 https://www.cve.org/CVERecord?id=CVE-2026-76500 Référence CVE CVE-2026-76501 https://www.cve.org/CVERecord?id=CVE-2026-76501
Your new post is loading...