Cisco - CVE-2026-20317
Date de publication :
Il s'agit d'une vulnérabilité d'authentification incorrecte au sein de Cisco Secure Workload. Cisco regroupe sous cet identifiant plusieurs failles distinctes découvertes en interne, réunies uniquement parce qu'elles relèvent de la même classe de faiblesse liée à l'authentification.
Cisco Secure Workload est une plateforme de microsegmentation Zero Trust pour environnements multi-cloud et datacenters. Elle protège des charges de travail hébergées sur machines virtuelles, serveurs physiques ou conteneurs, à l'aide de techniques d'apprentissage automatique et d'analyse comportementale destinées à limiter les déplacements latéraux au sein d'une infrastructure.
Le défaut couvre l'absence d'authentification sur certaines fonctions, le contournement de mécanismes d'authentification existants, et la confiance accordée à des entrées non fiables dans le traitement de l'authentification. Le score attribué correspond au cas le plus sévère parmi les occurrences regroupées, sans que le détail technique précis de chaque vulnérabilité individuelle ne soit publié. La faille touche la plateforme quelle que soit sa configuration, en mode SaaS comme en déploiement sur site.
Elle permet à un attaquant distant non authentifié de contourner l'authentification et d'affecter l'intégrité et la disponibilité de la plateforme.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Contournement de la politique de sécurité
Exploitation
CWE-287 : Improper Authentication
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Cisco Secure Workload versions 3.10 et antérieures
• Cisco Secure Workload version 4.0
Solutions ou recommandations
• Cisco Secure Workload versions 4.0.4.16 et supérieures
• Pour les déploiements SaaS, Cisco a déjà mis à jour le logiciel du Cluster ; seuls l'Agent et le Connector doivent encore être mis à jour côté client.