Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
Appliquez les mitigations du fournisseur et vérifiez les surfaces internet exposées; priorisez les assets critiques Cisco Catalyst SD-WAN Manager et programmez l’application du correctif dans les fenêtres de maintenance.
- Cisco Catalyst SD-WAN Manager
Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.
Le contexte
Cisco Catalyst SD-WAN Manager contient une vulnérabilité d'encodage hexadécimal qui pourrait permettre à un attaquant distant non authentifié d'accéder à un système affecté avec les privilèges d'un utilisateur admin via un traitement incorrect de l'encodage URI dans une requête HTTP.
Vecteur d'attaque
requête HTTP malformée envoyée à l'API/interface d'administration via le réseau
Systèmes impactés
| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Cisco Catalyst SD-WAN Manager | voir l'avis de l'éditeur | voir l'avis de l'éditeur |
Non affecté : Hors périmètre ou non exposé publiquement au web selon l'avis de l'éditeur (à confirmer via le relevé Asset Mgmt).
Statut du correctif : Mitigations et correctifs indiqués par le fournisseur à appliquer selon les instructions Cisco et les directives KEV/CISA.
La vulnérabilité
CVE-2026-76504 : Élévation de privilèges / Contournement d'authentification
Cisco Catalyst SD-WAN Manager · CVSS 9.8 · exploitation observée
Cisco Catalyst SD-WAN Manager présente un défaut de traitement de l'encodage d'URI qui peut contourner une règle d'authentification et exposer des endpoints API sensibles.
Impact : Accès non autorisé avec privilèges administrateur sur le système affecté.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Recommandations
- Appliquer immédiatement les mitigations et correctifs fournis par Cisco selon le bulletin vendor.
- Mettre en place une surveillance renforcée des accès à l'interface SD-WAN Manager et restreindre l'exposition Internet.
- Conduire un triage Forensics conformément aux directives KEV et CISA.
- Valider les remédiations en environnement de pré-production avant déploiement en production.
Ce qu'il faut retenir
Appliquez les mitigations du fournisseur et vérifiez les surfaces internet exposées; priorisez les assets critiques Cisco Catalyst SD-WAN Manager et programmez l’application du correctif dans les fenêtres de maintenance.
Analyse issue du bulletin de veille Kreomnis du 1 octobre 2026 (fenêtre : 30 septembre 2026). Sources croisées listées ci-dessous.
- Kreomnis Vigie