🔍 Contexte
Publié le 3 septembre 2026 sur SecurityWeek par Ionut Arghire, cet article rapporte deux alertes distinctes émises par Cisco le même jour : l’une concernant des vulnérabilités non patchées dans son produit Cisco Secure Email, l’autre annonçant des correctifs pour des failles critiques dans IOS XR et les switches Nexus 9000 series.
⚠️ Vulnérabilités non corrigées – Cisco Secure Email (S/MIME)
Deux failles de sévérité moyenne ont été publiquement divulguées sans correctif disponible :
- CVE-2026-20354 et CVE-2026-20355 : affectent la fonctionnalité de déchiffrement S/MIME de Cisco Secure Email
- Cause : validation insuffisante de l’intégrité des messages
- Vecteur : attaque de type Man-in-the-Middle (MitM) permettant d’intercepter et modifier le trafic entre passerelles email
- Impact : obtention du contenu en clair de communications chiffrées
- Périmètre : tous les appareils Secure Email exécutant AsyncOS version 16.5.0 ou antérieure avec S/MIME activé
- Cisco indique ne pas avoir connaissance d’exploitation active dans la nature
🚨 Correctifs critiques – IOS XR
Sept CVEs regroupés par classe de vulnérabilité, dont deux avec un score CVSS de 9.8 :
- CVE-2026-20274 : corruption mémoire et bugs de sécurité mémoire
- CVE-2026-20279 : problèmes de contrôle d’accès inapproprié
- Types d’attaques possibles : RCE, injection de code, contournement d’authentification
🚨 Correctifs critiques – Nexus 9000 Series
- CVE-2026-20212 (CVSS 9.8) : faiblesse permettant à des attaquants distants de se connecter à des ports TCP accessibles par défaut et d’exécuter du code avec des privilèges root
📞 Correctif haute sévérité – Téléphones IP Cisco
- CVE-2026-20281 : affecte les séries Desk Phone 9800, IP Phone 7800 et 8800, Video Phone 8875 utilisant le protocole SIP
- Vecteur : envoi de flux continus de paquets HTTP forgés par un attaquant distant non authentifié
- Impact : condition de déni de service (DoS)
Cisco indique ne pas avoir connaissance d’exploitation active pour l’ensemble des vulnérabilités patchées.
📰 Nature de l’article
Il s’agit d’un article de presse spécialisée combinant une alerte de sécurité (failles non patchées) et une annonce de patch, visant à informer les équipes de sécurité et administrateurs réseau des risques associés aux produits Cisco concernés.
🧠 TTPs et IOCs détectés
TTP
- T1557 — Adversary-in-the-Middle (Collection)
- T1190 — Exploit Public-Facing Application (Initial Access)
- T1499 — Endpoint Denial of Service (Impact)
IOC
- CVEs :
CVE-2026-20354— NVD · CIRCL - CVEs :
CVE-2026-20355— NVD · CIRCL - CVEs :
CVE-2026-20274— NVD · CIRCL - CVEs :
CVE-2026-20279— NVD · CIRCL - CVEs :
CVE-2026-20212— NVD · CIRCL - CVEs :
CVE-2026-20281— NVD · CIRCL
⚠️ À propos de ces IOC — ils sont extraits automatiquement de l’article original le 4 septembre 2026 et n’ont pas fait l’objet d’une vérification externe. Un indicateur peut avoir été réattribué depuis : une IP de C2 peut redevenir un service légitime, un domaine sinkholé peut changer de propriétaire. Aucune garantie d’exactitude ni d’actualité — contrôlez leur validité avant tout usage opérationnel, en particulier avant de les injecter dans une blocklist ou un SIEM.
🟢 Indice de vérification factuelle : 75/100 (haute)
- ✅ securityweek.com — source reconnue (liste interne) (20pts)
- ✅ 7231 chars — texte complet (fulltext extrait) (15pts)
- ✅ 6 IOCs (IPs/domaines/CVEs) (10pts)
- ⬜ pas d’IOC vérifié (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ✅ 5/5 CVE(s) confirmée(s) (CIRCL) (5pts)
🔗 Source originale : https://www.securityweek.com/cisco-warns-of-unpatched-secure-email-flaws-patches-critical-switch-vulnerabilities/