Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 03 septembre 2026 N° CERTFR-2026-AVI-1110 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Cisco Gestion du document Référence CERTFR-2026-AVI-1110 Titre Multiples vulnérabilités dans les produits Cisco Date de la première version03 septembre 2026 Date de la dernière version03 septembre 2026 Source(s) Bulletin de sécurité Cisco cisco-sa-hardening-iosxr-qg64NcM du 02 septembre 2026Bulletin de sécurité Cisco cisco-sa-n9k-s1-rce-EH8dEtr du 02 septembre 2026Bulletin de sécurité Cisco cisco-sa-phone-dos-txMYNRzv du 02 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Non spécifié par l'éditeur Systèmes affectés Cisco Nexus 9000 Series Switches avec Silicon One ASIC sans le dernier correctif de sécurité IOS XR Software Train versions 24.1.x antérieures à 24.1.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 24.2.x antérieures à 24.2.2 et 24.2.21 et sans le dernier correctif de sécurité IOS XR Software Train versions 24.3.x antérieures à 24.3.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 24.4.x antérieures à 24.4.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 25.1.x antérieures à 25.1.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 25.2.x antérieures à 25.2.21 et 25.2.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 25.4.x antérieures à 25.4.1 et 25.4.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 26.1.x antérieures à 26.1.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 26.2.x antérieures à 26.2.1 et 26.2.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 26.3.x antérieures à 26.3.1 IOS XR Software Train versions 6.9.x antérieures à 6.9.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 7.10.x antérieures à 7.10.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 7.11.x antérieures à 7.11.2 et 7.11.21 et sans le dernier correctif de sécurité IOS XR Software Train versions 7.3.x antérieures à 7.3.2 et sans le dernier correctif de sécurité IOS XR Software Train versions 7.9.x antérieures à 7.9.2 et 7.9.21 et sans le dernier correctif de sécurité SIP Software versions 11.0.x et antérieures à 11.0(6)SR8 pour Wireless IP Phone 8821 SIP Software versions 14.4.x et antérieures à 14.4(1)SR3 pour IP Phone 7800 and 8800 Series SIP Software versions 14.4.x et antérieures à 14.4(1)SR4 pour IP Phone 8845 and 8865 SIP Software versions antérieures à 5.0(1) pour Desk Phone 9800 Series et Video Phone 8875 Résumé De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Cisco cisco-sa-hardening-iosxr-qg64NcM du 02 septembre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxr-qg64NcM Bulletin de sécurité Cisco cisco-sa-n9k-s1-rce-EH8dEtr du 02 septembre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr Bulletin de sécurité Cisco cisco-sa-phone-dos-txMYNRzv du 02 septembre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-dos-txMYNRzv Référence CVE CVE-2026-20212 https://www.cve.org/CVERecord?id=CVE-2026-20212 Référence CVE CVE-2026-20274 https://www.cve.org/CVERecord?id=CVE-2026-20274 Référence CVE CVE-2026-20275 https://www.cve.org/CVERecord?id=CVE-2026-20275 Référence CVE CVE-2026-20276 https://www.cve.org/CVERecord?id=CVE-2026-20276 Référence CVE CVE-2026-20277 https://www.cve.org/CVERecord?id=CVE-2026-20277 Référence CVE CVE-2026-20278 https://www.cve.org/CVERecord?id=CVE-2026-20278 Référence CVE CVE-2026-20279 https://www.cve.org/CVERecord?id=CVE-2026-20279 Référence CVE CVE-2026-20280 https://www.cve.org/CVERecord?id=CVE-2026-20280 Référence CVE CVE-2026-20281 https://www.cve.org/CVERecord?id=CVE-2026-20281 Gestion détaillée du document le 03 septembre 2026 Version initiale