Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 20 août 2026 N° CERTFR-2026-AVI-1058 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Cisco Gestion du document Référence CERTFR-2026-AVI-1058 Titre Multiples vulnérabilités dans les produits Cisco Date de la première version20 août 2026 Date de la dernière version20 août 2026 Source(s) Bulletin de sécurité Cisco cisco-sa-bworks-xxe-uwUd7CEt du 19 août 2026Bulletin de sécurité Cisco cisco-sa-hardening-crosswork-UzDTU9Vh du 19 août 2026Bulletin de sécurité Cisco cisco-sa-hardening-csw1-shSvndWP du 19 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Exécution de code arbitraire à distance Injection SQL (SQLi) Non spécifié par l'éditeur Élévation de privilèges Systèmes affectés BroadWorks Application Delivery Platform versions antérieures à RI.2026.07 BroadWorks Application Server versions antérieures à RI.2026.07 BroadWorks Profile Server versions antérieures à RI.2026.07 BroadWorks Xtended Services Platform versions antérieures à RI.2026.07 Crosswork versions antérieures à 7.2.1-SP Secure Workload versions 4.0.x antérieures à 4.0.4.16 Secure Workload versions antérieures à 3.10.9.1 Résumé De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Cisco cisco-sa-bworks-xxe-uwUd7CEt du 19 août 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEt Bulletin de sécurité Cisco cisco-sa-hardening-crosswork-UzDTU9Vh du 19 août 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh Bulletin de sécurité Cisco cisco-sa-hardening-csw1-shSvndWP du 19 août 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWP Référence CVE CVE-2026-20030 https://www.cve.org/CVERecord?id=CVE-2026-20030 Référence CVE CVE-2026-20231 https://www.cve.org/CVERecord?id=CVE-2026-20231 Référence CVE CVE-2026-20315 https://www.cve.org/CVERecord?id=CVE-2026-20315 Référence CVE CVE-2026-20317 https://www.cve.org/CVERecord?id=CVE-2026-20317 Référence CVE CVE-2026-20318 https://www.cve.org/CVERecord?id=CVE-2026-20318 Référence CVE CVE-2026-20319 https://www.cve.org/CVERecord?id=CVE-2026-20319 Référence CVE CVE-2026-20320 https://www.cve.org/CVERecord?id=CVE-2026-20320 Référence CVE CVE-2026-20357 https://www.cve.org/CVERecord?id=CVE-2026-20357 Référence CVE CVE-2026-20358 https://www.cve.org/CVERecord?id=CVE-2026-20358 Référence CVE CVE-2026-20359 https://www.cve.org/CVERecord?id=CVE-2026-20359 Gestion détaillée du document le 20 août 2026 Version initiale