Cisco a publié une série de mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant Catalyst SD-WAN, sa plateforme de gestion des réseaux étendus définis par logiciel (SD-WAN). Bien qu’aucune exploitation active n’ait été observée à ce jour, certaines failles affichent un score CVSS de 9,9/10, ce qui représente un niveau de risque extrêmement élevé pour les organisations utilisant cette solution.
Les vulnérabilités ont été découvertes lors d’un audit de sécurité interne mené par Cisco. Selon l’éditeur, elles n’ont pas été signalées par des chercheurs externes mais identifiées grâce à ses propres processus de vérification, combinés à l’utilisation de modèles d’intelligence artificielle pour accélérer la détection des faiblesses logicielles.
Les administrateurs sont ainsi invités à mettre à jour immédiatement leurs déploiements Catalyst SD-WAN afin de réduire les risques de compromission.
Plusieurs vulnérabilités critiques découvertes
Dans son avis de sécurité, Cisco a choisi de regrouper les vulnérabilités par catégorie CWE (Common Weakness Enumeration) plutôt que de publier un avis distinct pour chacune d’elles. Cette approche simplifie le suivi des correctifs et permet aux équipes de sécurité de mieux comprendre les différentes familles de faiblesses concernées.
Les trois vulnérabilités les plus critiques sont :
- CVE-2026-20303 (CVSS 9.9) : validation insuffisante des entrées pouvant conduire à des attaques de type Path Traversal ou à la manipulation de chemins de fichiers.
- CVE-2026-20304 (CVSS 9.9) : contrôle d’accès inadéquat pouvant permettre le contournement de mécanismes d’authentification et d’autorisation.
- CVE-2026-20310 (CVSS 9.9) : mauvaise gestion des liens symboliques (symbolic links), ouvrant la voie à des accès non autorisés à certains fichiers du système.
Cisco a également corrigé :
- CVE-2026-20312 (CVSS 8.8) : stockage d’informations sensibles en clair pouvant exposer des identifiants ou des données confidentielles ;
- CVE-2026-20313 (CVSS 7.7) : validation incorrecte de certaines données d’entrée susceptible d’entraîner des comportements imprévus.
L’avis officiel détaille l’ensemble des vulnérabilités concernées :
https://sec.cloudapps.cisco.com/security/center/
Toutes les architectures Catalyst SD-WAN sont concernées
Ces vulnérabilités affectent l’ensemble des déploiements de Cisco Catalyst SD-WAN, notamment :
- les infrastructures sur site (On-Premise) ;
- Cisco SD-WAN Cloud Hosted ;
- Cisco SD-WAN Cloud-Pro ;
- Cisco SD-WAN for Government (FedRAMP).
Selon Cisco, aucune configuration spécifique ne permet de neutraliser ces vulnérabilités. Les équipements restent exposés quel que soit leur mode de déploiement.
Autrement dit, la mise à jour logicielle constitue la seule mesure corrective disponible.
Les versions concernées et les correctifs disponibles
Cisco recommande aux entreprises utilisant des versions antérieures à 20.9 de migrer vers une version actuellement supportée, car ces anciennes branches ne recevront plus de correctifs de sécurité.
Les premières versions corrigées sont les suivantes :
| Branche SD-WAN | Première version corrigée |
|---|---|
| 20.9 | 20.9.10 |
| 20.10 | 20.12.8.1 |
| 20.11 | 20.12.8.1 |
| 20.12 | 20.12.8.1 |
| 20.13 | 20.15.6 |
| 20.14 | 20.15.6 |
| 20.15 | 20.15.6 |
| 20.16 | 20.18.4 |
| 20.18 | 20.18.4 |
| 26.1 | 26.1.2 |
Les environnements utilisant Cisco SD-WAN Cloud dans le cadre d’un service entièrement administré par Cisco ont déjà reçu automatiquement les correctifs via la version 20.15.602.
Les administrateurs peuvent vérifier leur version depuis l’interface d’administration ou consulter les notes de publication disponibles sur :
https://www.cisco.com/c/en/us/support/cloud-systems-management/sd-wan/products-release-notes-list.html
Une découverte assistée par l’intelligence artificielle
L’un des aspects marquants de cette annonce est l’utilisation croissante de l’IA dans les processus de recherche de vulnérabilités.
Cisco explique avoir combiné ses méthodes traditionnelles de tests avec des modèles d’intelligence artificielle capables d’analyser le code et de détecter plus rapidement des erreurs de validation, des problèmes d’autorisation ou encore des défauts liés aux accès aux fichiers.
Cette approche reflète une tendance observée chez plusieurs grands éditeurs, qui utilisent désormais l’IA non seulement pour améliorer leurs produits, mais aussi pour renforcer leurs processus internes de sécurité.
Plus d’informations sur la stratégie de sécurité de Cisco sont disponibles sur :
https://security.cisco.com/
Pourquoi cette mise à jour est importante
Même si aucune exploitation publique n’a été confirmée, les chercheurs rappellent que les vulnérabilités affichant un score CVSS supérieur à 9 deviennent généralement des cibles prioritaires dès que des détails techniques sont publiés.
Les plateformes SD-WAN jouent un rôle stratégique dans les réseaux d’entreprise puisqu’elles assurent la connectivité entre les sites distants, les datacenters et les environnements cloud. Une compromission pourrait permettre à un attaquant d’accéder à des ressources sensibles, de modifier des configurations réseau ou de perturber les communications critiques.
Les équipes de sécurité sont donc invitées à :
- vérifier la version actuellement déployée de Catalyst SD-WAN ;
- appliquer rapidement les mises à jour recommandées ;
- supprimer les versions qui ne sont plus prises en charge ;
- surveiller les journaux d’administration après la mise à niveau afin de détecter toute activité inhabituelle.
Une nouvelle démonstration de l’importance du patch management
Cette publication rappelle que la gestion des correctifs demeure l’un des piliers de la cybersécurité. Même en l’absence d’exploitation active, des vulnérabilités critiques dans une infrastructure réseau peuvent rapidement devenir des points d’entrée pour des cyberattaquants une fois les détails techniques connus.
Pour les entreprises qui s’appuient sur Cisco Catalyst SD-WAN, la mise à jour vers une version corrigée représente aujourd’hui la meilleure protection contre ces nouvelles failles.
SOURCE :


