Veille sécuritéBackend & données
P4Moyenne
Une validation insuffisante d’entrées dans l’interpréteur Python de Cisco NX-OS permet à un utilisateur local authentifié disposant de faibles privilèges de sortir du bac à sable Python. Une exploitation réussie peut donner accès au système d’exploitation sous les privilèges de l’utilisateur authentifié.
Python
IdentifiantCVE-2026-20032
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-20032
Analyse technique
L’attaque consiste à manipuler certaines fonctions de l’interpréteur Python pour échapper au bac à sable et exécuter des commandes sur le système sous-jacent.
Impact, versions et correctif
Événement datéLa fiche indique une publication le 2026-10-07 à 17:16:54 UTC, soit le 2026-10-07 à 19:16:54 +02:00, dans la période retenue.
ImpactÉvasion du bac à sable Python et exécution de commandes sur le système d’exploitation de l’équipement.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.4
Publication2026-10-07T19:16:54+02:00
Mise à jour2026-10-07T22:17:12+02:00
Sources
Priorisation DFS : P4 · 1 source(s).