Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Cisco IOS XE mit teils kritischen Schwachstellen

- Sicherheitshinweis

Cisco hat in seinem Betriebssystem IOS XE mehrere Sicherheitslücken geschlossen, darunter zwei kritische. Betreibende sollten ihre Systeme zeitnah mit den verfügbaren Updates aktualisieren.
6429.png

© Adobe Stock

Updates schließen Lücken

In Cisco IOS XE wurden folgende Schwachstellen geschlossen:

  • CVE-2026-20272 (EUVD-2026-53458) mit einem CVSS-Base-Score von 9.8/10: Angreifende können Befehle einschleusen aufgrund einer nicht ausreichenden Validierung übergebener Befehle.

  • CVE-2026-20267 (EUVD-2026-53453, 9.0/10): Angreifende können Rechte erweitern und Sicherheitsmechanismen umgehen. Ursache ist eine unzureichende Zugriffskontrolle.

Über die folgenden Sicherheitslücken können Angreifende auf sensible Daten zugreifen oder das System abstürzen lassen (DoS: Denial of Service). Diese fünf Lücken haben jeweils einen Score von 8.6/10:

  • CVE-2026-20268 (EUVD-2026-53454)

  • CVE-2026-20269 (EUVD-2026-53455)

  • CVE-2026-20270 (EUVD-2026-53456)

  • CVE-2026-20271 (EUVD-2026-53457)

  • CVE-2026-20273 (EUVD-2026-53459)

Betroffen von den genannten Schwachstellen sind laut Hersteller folgende Versionsreihen bis zur gepatchten Version. Dies gilt unabhängig davon, ob die Geräte im autonomen oder im Controller-Modus laufen:

  • 17.9

  • 17.12

  • 17.15

  • 17.18

  • 26.1

Dem Hersteller ist bislang keine aktive und erfolgreiche Ausnutzung der Schwachstellen bekannt.

Cisco ist ein Unternehmen der Telekommunikationsbranche und ist vor allem für seine sehr weit verbreiteten Router und Switches bekannt. Cisco IOS XE ist ein Betriebssystem für Cisco-Netzwerkgeräte und basiert auf einem Linux-Kernel. Der Hauptsitz des Unternehmens ist in San José in Kalifornien.

Empfehlung des Herstellers

Installieren Sie baldmöglichst je nach installierter Produktinstanz eine der folgenden aktualisierten Versionen:

  • 17.9.10

  • 17.12.8

  • 17.15.6

  • 17.18.4

  • 17.18.4a

  • 26.1.2

Workarounds sind laut Hersteller nicht bekannt.

Weitere Informationen

Sicherheitshinweis von Cisco (engl.)

Artikel von Cyber Press (engl.)

Beitrag auf Cyber Security News (engl.)