Critique : 2 millions d’appareils Cisco vulnérables à une faille zero-day activement exploitée

2025-09-25
Critique : 2 millions d’appareils Cisco vulnérables à une faille zero-day activement exploitée

Une vulnérabilité zero-day critique (CVE-2025-20352) affectant jusqu’à 2 millions d’appareils Cisco est activement exploitée. Présente dans toutes les versions prises en charge de Cisco IOS et IOS XE, cette faille permet aux attaquants distants de faire planter les appareils ou d’exécuter du code arbitraire. L’exploitation tire parti d’un dépassement de pile dans le composant SNMP, nécessitant une chaîne de communauté en lecture seule et des privilèges système. Cisco recommande fortement de procéder à des mises à jour immédiates vers les versions logicielles corrigées.

Technologie