Résumé
Le 17 février 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Cisco IOS 12.4, un logiciel utilisé pour gérer des équipements réseau comme les routeurs.
Référencée sous CVE-2008-4128, cette vulnérabilité permet à un attaquant à distance d’exécuter des commandes arbitraires sur l’équipement, sans avoir besoin du mot de passe de l’administrateur, si l’interface web de gestion est active.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par Cisco.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 4.3
EPSS : 12.04%
Systèmes affectés
Cisco IOS 12.4 (notamment sur le routeur 871 Integrated Services Router) et certaines versions antérieures de la série 12.x.
Documentation
Référence :
https://www.cisco.com/c/en/us/obsolete/ios-nx-os-software/cisco-ios-software-releases-12-4-mainline.html
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2008-4128
CVE Details
https://www.cvedetails.com/cve/CVE-2008-4128/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2008-4128
CWE
https://www.cvedetails.com/cwe-details/CWE-352