Cisco SD-WAN : vulnérabilité critique CVE-2026-20182 exploitée en zero-day, patch d'urgence requis
đïž Contexte Source : The Register â PubliĂ© le 15 mai 2026. Cisco a publiĂ© un avis de sĂ©curitĂ© dâurgence concernant une vulnĂ©rabilitĂ© de sĂ©vĂ©ritĂ© maximale affectant ses produits Cisco Catalyst SD-WAN Controller (anciennement vSmart) et Cisco Catalyst SD-WAN Manager (anciennement vManage). đŽ VulnĂ©rabilitĂ© CVE-2026-20182 â Score CVSS : 10.0 (critique) Affecte tous les types de dĂ©ploiement des deux composants Cause : mĂ©canisme dâauthentification par peering dĂ©faillant Permet Ă un attaquant non authentifiĂ© Ă distance de contourner lâauthentification et dâobtenir des privilĂšges administrateur sur le systĂšme affectĂ© Une fois authentifiĂ©, lâattaquant peut Ă©mettre des commandes NETCONF arbitraires, permettant : vol de donnĂ©es, interception de trafic, manipulation des rĂšgles de pare-feu, mise hors service du rĂ©seau đ”ïž DĂ©couverte et exploitation VulnĂ©rabilitĂ© dĂ©couverte par Stephen Fewer et Jonah Burgess de Rapid7, signalĂ©e dĂ©but mars 2026 Cisco a confirmĂ© en mai 2026 que CVE-2026-20182 avait Ă©tĂ© exploitĂ©e en zero-day Aucune attribution de lâactivitĂ© dâexploitation nâa Ă©tĂ© communiquĂ©e Aucune exploitation dans le cadre dâattaques ransomware nâa Ă©tĂ© signalĂ©e La dĂ©couverte fait suite Ă lâinvestigation dâun prĂ©cĂ©dent zero-day : CVE-2026-20127 (CVSS 10.0, fĂ©vrier 2026), Ă©galement un contournement dâauthentification dans Cisco Catalyst SD-WAN Controller đïž RĂ©ponse institutionnelle La CISA a ajoutĂ© CVE-2026-20182 Ă son catalogue Known Exploited Vulnerabilities (KEV) Les agences fĂ©dĂ©rales civiles (FCEB) ont 3 jours pour appliquer les correctifs â dĂ©lai exceptionnellement court Cisco indique quâaucun contournement (workaround) nâest disponible et recommande fortement lâapplication des correctifs đ Indicateurs de compromission Cisco recommande dâauditer le fichier /var/log/auth.log pour dĂ©tecter des entrĂ©es du type : ...