Sécurité · 20 septembre 2026

Cisco révèle des vulnérabilités dans ses produits de pare-feu

black laptop computer turned on with green screen
Moritz Erken / Unsplash

Cisco Systems a mis en évidence plusieurs vulnérabilités dans sa série de produits de pare-feu « Cisco Secure Firewall » et a publié des mises à jour de sécurité. Certaines de ces vulnérabilités ont été confirmées comme étant exploitées.

La société a publié un avis de sécurité le 16 septembre 2026, qui aborde plusieurs vulnérabilités dans les produits « Cisco Secure Firewall Adaptive Security Appliance (ASA) », « Cisco Secure Firewall Threat Defense (FTD) » et « Cisco Secure Firewall Management Center (FMC) ». Au total, l'avis traite 14 cas, correspondant à 29 vulnérabilités basées sur le CVE.

Parmi les vulnérabilités, cinq sont classées comme « Critique », avec 18 cas au total basés sur le CVE. Les problèmes incluent des vulnérabilités permettant l'exécution de commandes à distance sans authentification, des risques d'acquisition des droits d'administrateur, ainsi que des problèmes pouvant mener à des attaques par déni de service, des fuites d'informations sensibles et l'évitement de l'authentification.

Cisco a regroupé les problèmes appartenant à la même classe de vulnérabilité (CWE) et leur a attribué un numéro CVE unique. L'avis de sécurité concernant cette mise à jour de robustesse comprend huit numéros CVE. Selon le système d'évaluation des vulnérabilités commun « CVSSv3.1 », deux cas affichent un score de base de « 9.9 », tandis que d'autres varient jusqu'à « 7.5 ».