Bulletin d'alerte

Vulnérabilité dans Cisco IOS

juillet 2026

Résumé

Le 17 février 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Cisco IOS 12.4, un logiciel utilisé pour gérer des équipements réseau comme les routeurs.

Référencée sous CVE-2008-4128, cette vulnérabilité permet à un attaquant à distance d’exécuter des commandes arbitraires sur l’équipement, sans avoir besoin du mot de passe de l’administrateur, si l’interface web de gestion est active.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par Cisco.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 4.3

EPSS : 12.04%

 

Systèmes affectés

Cisco IOS 12.4 (notamment sur le routeur 871 Integrated Services Router) et certaines versions antérieures de la série 12.x.

 

Documentation

Référence :
https://www.cisco.com/c/en/us/obsolete/ios-nx-os-software/cisco-ios-software-releases-12-4-mainline.html

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2008-4128

CVE Details
https://www.cvedetails.com/cve/CVE-2008-4128/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2008-4128

CWE
https://www.cvedetails.com/cwe-details/CWE-352

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.