Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Injection SQL (SQLi)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- BroadWorks Application Delivery Platform versions antérieures à RI.2026.07
- BroadWorks Application Server versions antérieures à RI.2026.07
- BroadWorks Profile Server versions antérieures à RI.2026.07
- BroadWorks Xtended Services Platform versions antérieures à RI.2026.07
- Crosswork versions antérieures à 7.2.1-SP
- Secure Workload versions 4.0.x antérieures à 4.0.4.16
- Secure Workload versions antérieures à 3.10.9.1
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-bworks-xxe-uwUd7CEt du 19 août 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEt
- Bulletin de sécurité Cisco cisco-sa-hardening-crosswork-UzDTU9Vh du 19 août 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh
- Bulletin de sécurité Cisco cisco-sa-hardening-csw1-shSvndWP du 19 août 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWP
- Référence CVE CVE-2026-20030 https://www.cve.org/CVERecord?id=CVE-2026-20030
- Référence CVE CVE-2026-20231 https://www.cve.org/CVERecord?id=CVE-2026-20231
- Référence CVE CVE-2026-20315 https://www.cve.org/CVERecord?id=CVE-2026-20315
- Référence CVE CVE-2026-20317 https://www.cve.org/CVERecord?id=CVE-2026-20317
- Référence CVE CVE-2026-20318 https://www.cve.org/CVERecord?id=CVE-2026-20318
- Référence CVE CVE-2026-20319 https://www.cve.org/CVERecord?id=CVE-2026-20319
- Référence CVE CVE-2026-20320 https://www.cve.org/CVERecord?id=CVE-2026-20320
- Référence CVE CVE-2026-20357 https://www.cve.org/CVERecord?id=CVE-2026-20357
- Référence CVE CVE-2026-20358 https://www.cve.org/CVERecord?id=CVE-2026-20358
- Référence CVE CVE-2026-20359 https://www.cve.org/CVERecord?id=CVE-2026-20359