Cisco - CVE-2026-20279

Date de publication :

Il s'agit d'une vulnérabilité de contrôle d'accès défaillant affectant Cisco IOS XR Software.

Cisco IOS XR Software est un système d'exploitation réseau destiné aux plateformes de routage de cœur et de bordure de la gamme Cisco, notamment les séries ASR 9000, NCS 5000/5500 et Cisco 8000. Il assure le routage et la gestion du trafic sur des infrastructures réseau de grande envergure telles que les réseaux d'opérateurs télécoms et les dorsales d'entreprise. Il existe également sous une variante Cisco IOS XR7 (LNT), déployée sur certaines plateformes matérielles spécifiques de la gamme.

La faille regroupe plusieurs défauts distincts identifiés par Cisco lors d'une revue de sécurité interne, incluant une validation de certificat incorrecte, une authentification manquante pour une fonction critique, ainsi qu'une absence ou une erreur d'autorisation. D'après les correctifs publiés, ces défauts touchent plusieurs sous-systèmes réseau du produit, dont BGP, IS-IS, OSPF, le routage par segment, MPLS, le multicast, crypto-ike, gRPC et l'IP-SLA. Aucune configuration particulière n'est requise pour être exposé.

Elle permet à un attaquant distant non authentifié de contourner les contrôles d'accès du dispositif affecté avec un impact total sur la confidentialité, l'intégrité et la disponibilité du système.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Contournement de la politique de sécurité

Exploitation

La vulnérabilité exploitée est du type
CWE-284 : Improper Access Control

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

Cisco IOS XR Software, toutes versions jusqu'à la version corrigée de la branche concernée incluse, Cisco IOS XR7 (LNT) inclus, indépendamment de la configuration du dispositif.

Solutions ou recommandations

•   Branche 7.3 : SMU disponible pour la version 7.3.2 et supérieures.
•   Branche 7.9 : SMU disponible pour les versions 7.9.2 et 7.9.21 et supérieures.
•   Branche 7.10 : SMU disponible pour la version 7.10.2 et supérieures.
•   Branche 7.11 : SMU disponible pour les versions 7.11.2 et 7.11.21 et supérieures.
•   Branche 24.1 : SMU prévu pour la version 24.1.2, publication future.
•   Branche 24.2 : SMU disponible pour les versions 24.2.2 et 24.2.21 et supérieures.
•   Branche 24.3 : SMU prévu pour la version 24.3.2, publication future.
•   Branche 24.4 : SMU disponible pour la version 24.4.2 et supérieures.
•   Branche 25.1 : SMU prévu pour la version 25.1.2, publication future.
•   Branche 25.2 : SMU disponible pour la version 25.2.21 et supérieures. Un SMU est également prévu pour la version 25.2.2, publication future.
•   Branche 25.4 : SMU disponible pour les versions 25.4.1 et 25.4.2 et supérieures.
•   Branche 26.1 : SMU disponible pour la version 26.1.2 et supérieures.
•   Branche 26.2 : SMU disponible pour la version 26.2.1 et supérieures. La version 26.2.2, à paraître, sera la première version corrigée ne nécessitant plus de SMU.
•   Branche 26.3 : la version 26.3.1, à paraître, sera la première version corrigée ne nécessitant plus de SMU.