Aller au contenu
Développeur Full Stack
, ,

Cisco NX-OS : évasion du bac à sable Python (CVE-2026-20032)

Dans cet article 3 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une validation insuffisante d’entrées dans l’interpréteur Python de Cisco NX-OS permet à un utilisateur local authentifié disposant de faibles privilèges de sortir du bac à sable Python. Une exploitation réussie peut donner accès au système d’exploitation sous les privilèges de l’utilisateur authentifié.

Python
IdentifiantCVE-2026-20032
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-20032

Analyse technique

L’attaque consiste à manipuler certaines fonctions de l’interpréteur Python pour échapper au bac à sable et exécuter des commandes sur le système sous-jacent.

Impact, versions et correctif

Événement datéLa fiche indique une publication le 2026-10-07 à 17:16:54 UTC, soit le 2026-10-07 à 19:16:54 +02:00, dans la période retenue.
ImpactÉvasion du bac à sable Python et exécution de commandes sur le système d’exploitation de l’équipement.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.4
Publication2026-10-07T19:16:54+02:00
Mise à jour2026-10-07T22:17:12+02:00

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :