Cisco - CVE-2026-20317

Date de publication :

Il s'agit d'une vulnérabilité d'authentification incorrecte au sein de Cisco Secure Workload. Cisco regroupe sous cet identifiant plusieurs failles distinctes découvertes en interne, réunies uniquement parce qu'elles relèvent de la même classe de faiblesse liée à l'authentification.

Cisco Secure Workload est une plateforme de microsegmentation Zero Trust pour environnements multi-cloud et datacenters. Elle protège des charges de travail hébergées sur machines virtuelles, serveurs physiques ou conteneurs, à l'aide de techniques d'apprentissage automatique et d'analyse comportementale destinées à limiter les déplacements latéraux au sein d'une infrastructure.

Le défaut couvre l'absence d'authentification sur certaines fonctions, le contournement de mécanismes d'authentification existants, et la confiance accordée à des entrées non fiables dans le traitement de l'authentification. Le score attribué correspond au cas le plus sévère parmi les occurrences regroupées, sans que le détail technique précis de chaque vulnérabilité individuelle ne soit publié. La faille touche la plateforme quelle que soit sa configuration, en mode SaaS comme en déploiement sur site.

Elle permet à un attaquant distant non authentifié de contourner l'authentification et d'affecter l'intégrité et la disponibilité de la plateforme.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Contournement de la politique de sécurité

Exploitation

La vulnérabilité exploitée est du type
CWE-287 : Improper Authentication

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Cisco Secure Workload versions 3.10 et antérieures
•   Cisco Secure Workload version 4.0

Solutions ou recommandations

•   Cisco Secure Workload versions 3.10.9.1 et supérieures
•   Cisco Secure Workload versions 4.0.4.16 et supérieures
•   Pour les déploiements SaaS, Cisco a déjà mis à jour le logiciel du Cluster ; seuls l'Agent et le Connector doivent encore être mis à jour côté client.