Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 09 septembre 2026 N° CERTFR-2026-AVI-1138 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans les produits Cisco Gestion du document Référence CERTFR-2026-AVI-1138 Titre Vulnérabilité dans les produits Cisco Date de la première version09 septembre 2026 Date de la dernière version09 septembre 2026 Source(s) Bulletin de sécurité Cisco cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW du 08 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés Intersight Server Firmware versions antérieures à 5.4(0.260042) Intersight Server Firmware versions antérieures à 5.4(0.260050)1 NFVIS versions antérieures à 4.15.7 (Oct 2026) UCS Server Software versions 1.2 and earlier antérieures à Release no. TBD (Sep 2026) UCS Server Software versions 2.0 antérieures à Release no.

TBD (Oct 2026) UCS Server Software versions 4.0 antérieures à 4.0(2.260004) UCS Server Software versions 4.3 antérieures à 4.3(2.260020) UCS Server Software versions 4.3 antérieures à 4.3(6.260054) UCS Server Software versions 4.3 antérieures à 4.3(6h)1 UCS Server Software versions 6.0 antérieures à 6.0(2.260143)1 UCS Server Software versions 6.0 antérieures à 6.0(2d)1 UCS Server Software versions antérieures à 4.2(3r) UCS Server Software versions antérieures à 4.2(3s) UCS Server Software versions antérieures à 4.3(6.260054) UCS Server Software versions antérieures à 4.3(6h)1 UCS XE-Series Server Firmware versions antérieures à 6.0(2.260143) UCSE BIOS versions antérieures à 4.041 (Sep 2026) UCSE Software versions antérieures à 4.15.4-b1 (Sep 2026) Résumé Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation Bulletin de sécurité Cisco cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW du 08 septembre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW Référence CVE CVE-2026-20293 https://www.cve.org/CVERecord?id=CVE-2026-20293 Gestion détaillée du document le 09 septembre 2026 Version initiale