Aller au contenu
Kreomnis.Vigie
CVE-2026-76504Critique9.8 KEV

Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability

Publiée le 01/10/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 01/10/2026 · fenêtre 30 septembre 2026sources croisées, relecture Kreomnis
Action recommandée

Appliquez les mitigations du fournisseur et vérifiez les surfaces internet exposées; priorisez les assets critiques Cisco Catalyst SD-WAN Manager et programmez l’application du correctif dans les fenêtres de maintenance.

Mitigations et correctifs indiqués par le fournisseur à appliquer selon les instructions Cisco et les directives KEV/CISA.
CVSS 3.1
9.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • Cisco Catalyst SD-WAN Manager
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 30/09/2026 · échéance de remédiation fédérale : 03/10/2026

Le contexte

Cisco Catalyst SD-WAN Manager contient une vulnérabilité d'encodage hexadécimal qui pourrait permettre à un attaquant distant non authentifié d'accéder à un système affecté avec les privilèges d'un utilisateur admin via un traitement incorrect de l'encodage URI dans une requête HTTP.

Vecteur d'attaque

requête HTTP malformée envoyée à l'API/interface d'administration via le réseau

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Cisco Catalyst SD-WAN Manager | voir l'avis de l'éditeur | voir l'avis de l'éditeur |

Non affecté : Hors périmètre ou non exposé publiquement au web selon l'avis de l'éditeur (à confirmer via le relevé Asset Mgmt).

Statut du correctif : Mitigations et correctifs indiqués par le fournisseur à appliquer selon les instructions Cisco et les directives KEV/CISA.

La vulnérabilité

CVE-2026-76504 : Élévation de privilèges / Contournement d'authentification

Cisco Catalyst SD-WAN Manager · CVSS 9.8 · exploitation observée

Cisco Catalyst SD-WAN Manager présente un défaut de traitement de l'encodage d'URI qui peut contourner une règle d'authentification et exposer des endpoints API sensibles.

Impact : Accès non autorisé avec privilèges administrateur sur le système affecté.

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Recommandations

  • Appliquer immédiatement les mitigations et correctifs fournis par Cisco selon le bulletin vendor.
  • Mettre en place une surveillance renforcée des accès à l'interface SD-WAN Manager et restreindre l'exposition Internet.
  • Conduire un triage Forensics conformément aux directives KEV et CISA.
  • Valider les remédiations en environnement de pré-production avant déploiement en production.

Ce qu'il faut retenir

Appliquez les mitigations du fournisseur et vérifiez les surfaces internet exposées; priorisez les assets critiques Cisco Catalyst SD-WAN Manager et programmez l’application du correctif dans les fenêtres de maintenance.

Analyse issue du bulletin de veille Kreomnis du 1 octobre 2026 (fenêtre : 30 septembre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#cisco#elevation-de-privileges#exploitee#kev