Cisco IOS XE mit teils kritischen Schwachstellen
- Sicherheitshinweis
© Adobe Stock
Updates schließen Lücken
In Cisco IOS XE wurden folgende Schwachstellen geschlossen:
-
CVE-2026-20272 (EUVD-2026-53458) mit einem CVSS-Base-Score von 9.8/10: Angreifende können Befehle einschleusen aufgrund einer nicht ausreichenden Validierung übergebener Befehle.
-
CVE-2026-20267 (EUVD-2026-53453, 9.0/10): Angreifende können Rechte erweitern und Sicherheitsmechanismen umgehen. Ursache ist eine unzureichende Zugriffskontrolle.
Über die folgenden Sicherheitslücken können Angreifende auf sensible Daten zugreifen oder das System abstürzen lassen (DoS: Denial of Service). Diese fünf Lücken haben jeweils einen Score von 8.6/10:
-
CVE-2026-20268 (EUVD-2026-53454)
-
CVE-2026-20269 (EUVD-2026-53455)
-
CVE-2026-20270 (EUVD-2026-53456)
-
CVE-2026-20271 (EUVD-2026-53457)
-
CVE-2026-20273 (EUVD-2026-53459)
Betroffen von den genannten Schwachstellen sind laut Hersteller folgende Versionsreihen bis zur gepatchten Version. Dies gilt unabhängig davon, ob die Geräte im autonomen oder im Controller-Modus laufen:
-
17.9
-
17.12
-
17.15
-
17.18
-
26.1
Dem Hersteller ist bislang keine aktive und erfolgreiche Ausnutzung der Schwachstellen bekannt.
Cisco ist ein Unternehmen der Telekommunikationsbranche und ist vor allem für seine sehr weit verbreiteten Router und Switches bekannt. Cisco IOS XE ist ein Betriebssystem für Cisco-Netzwerkgeräte und basiert auf einem Linux-Kernel. Der Hauptsitz des Unternehmens ist in San José in Kalifornien.
Empfehlung des Herstellers
Installieren Sie baldmöglichst je nach installierter Produktinstanz eine der folgenden aktualisierten Versionen:
-
17.9.10
-
17.12.8
-
17.15.6
-
17.18.4
-
17.18.4a
-
26.1.2
Workarounds sind laut Hersteller nicht bekannt.
Weitere Informationen
Sicherheitshinweis von Cisco (engl.)