Veille réglementaire
Alertes de sécurité majeures sur Cisco IOS XE : vulnérabilités critiques à corriger
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples impactant le système d’exploitation réseau Cisco IOS XE. Ces failles, non détaillées par l’éditeur, exposent les infrastructures à des risques de contournement des politiques de sécurité en place.
Systèmes concernés et versions vulnérables
- IOS XE Software versions 17.12.x antérieures à 17.12.8
- IOS XE Software versions 17.15.x antérieures à 17.15.6
- IOS XE Software versions 17.18 antérieures à 17.18.4 ou 17.18.4a
- IOS XE Software versions 17.9.x antérieures à 17.9.10
- IOS XE Software versions 26.1.x antérieures à 26.1.2
Recommandations et actions prioritaires
Les organisations utilisant les versions concernées doivent impérativement appliquer les correctifs publiés par Cisco. Le CERT-FR souligne l’absence de contournement connu à ce stade et recommande une mise à jour immédiate des systèmes pour limiter l’exposition aux risques identifiés.
Références et suivi
Les détails techniques des vulnérabilités sont référencés sous les identifiants CVE suivants : CVE-2026-20267 à CVE-2026-20273. Les correctifs sont disponibles via le bulletin de sécurité Cisco cisco-sa-hardening-iosxe-V8NMuMZJ.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.