Aller au contenu principal
Certyneo
Veille réglementaire

Cisco : l'ANSSI alerte sur des failles critiques dans BroadWorks et Crosswork

Rédaction Certyneo·

Le CERT-FR signale plusieurs vulnérabilités graves dans des produits Cisco, permettant exécution de code à distance et élévation de privilèges.

Cisco : l'ANSSI alerte sur des vulnérabilités critiques touchant la téléphonie et l'orchestration réseau

Le 20 août 2026, le CERT-FR — entité opérationnelle de l'Agence nationale de la sécurité des systèmes d'information (ANSSI) — a publié l'avis CERTFR-2026-AVI-1058 signalant de multiples vulnérabilités dans plusieurs produits Cisco. Ces failles, dont certaines permettent une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données, doivent être traitées sans délai par les organisations concernées.

Quels produits sont touchés ?

L'alerte identifie trois familles de produits Cisco affectées :

  • Cisco BroadWorks (Application Delivery Platform, Application Server, Profile Server, Xtended Services Platform) : toutes les versions antérieures à RI.2026.07
  • Cisco Crosswork : toutes les versions antérieures à 7.2.1-SP
  • Cisco Secure Workload : versions 4.0.x antérieures à 4.0.4.16, et versions antérieures à 3.10.9.1

Ces produits sont utilisés dans des environnements d'entreprise critiques : BroadWorks est une plateforme de communications unifiées et de téléphonie en nuage déployée par de nombreux opérateurs et entreprises, tandis que Crosswork et Secure Workload sont des outils d'automatisation et de sécurisation des infrastructures réseau.

Quel est le risque concret pour une entreprise ?

La combinaison des types de vulnérabilités décrites dans cet avis est particulièrement préoccupante. Une exécution de code arbitraire à distance signifie qu'un attaquant non authentifié, ou disposant d'un accès minimal, peut potentiellement prendre le contrôle d'un serveur exposé sans intervention physique. Couplée à une élévation de privilèges, cette capacité lui permettrait ensuite d'obtenir des droits administrateurs sur les systèmes compromis.

Pour une entreprise qui s'appuie sur BroadWorks pour ses communications internes ou avec ses clients, les conséquences peuvent inclure : interception de communications, vol de données d'annuaires ou de flux d'appels, ou encore utilisation du serveur compromis comme point de rebond pour attaquer d'autres systèmes du réseau interne.

L'atteinte à la confidentialité des données constitue, par ailleurs, un risque direct au regard du RGPD : une fuite de données personnelles traitées via ces plateformes engage la responsabilité du responsable de traitement.

Que faire immédiatement ?

Le CERT-FR recommande de se référer aux bulletins de sécurité publiés par Cisco le 19 août 2026 pour obtenir et appliquer les correctifs disponibles. Trois bulletins sont référencés dans l'avis :

  • cisco-sa-bworks-xxe-uwUd7CEt
  • cisco-sa-hardening-crosswork-UzDTU9Vh
  • cisco-sa-hardening-csw1-shSvndWP

Les équipes informatiques doivent en priorité identifier les versions déployées dans leur parc, vérifier si elles figurent parmi les versions vulnérables listées, puis planifier la mise à jour dans les plus brefs délais. En attendant l'application des correctifs, il convient de limiter autant que possible l'exposition des interfaces d'administration concernées.

L'avis complet du CERT-FR est consultable à l'adresse : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1058/

Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1058/

À lire aussi