Une faille de sécurité dans le logiciel Cisco SD-WAN vEdge permettrait à des attaquants de contourner les règles de filtrage et d’injecter des données malveillantes. Cette vulnérabilité, découverte le 24 septembre 2025, concerne la gestion des listes de contrôle d’accès (ACL).
Selon les informations disponibles, un attaquant pourrait exploiter cette faiblesse pour outrepasser les mécanismes de sécurité intégrés et envoyer des informations nuisibles au système. La vulnérabilité réside dans la manière dont le logiciel gère les ACL, qui sont utilisées pour contrôler le trafic réseau entrant.
À ce stade, les détails précis de l’exploitation de cette faille n’ont pas été divulgués, mais il est conseillé aux utilisateurs de Cisco SD-WAN vEdge Software de rester vigilants et de suivre les recommandations de sécurité de Cisco dès qu’elles seront disponibles.
Pour plus d’informations sur cette vulnérabilité, référez-vous à la page suivante : https://vigilance.fr/vulnerabilite/Cisco-SD-WAN-vEdge-Software-contournement-de-filtrage-entrant-via-ACL-48291