GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures sur Cisco IOS XE : vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples impactant le système d’exploitation réseau Cisco IOS XE. Ces failles, non détaillées par l’éditeur, exposent les infrastructures à des risques de contournement des politiques de sécurité en place.

Systèmes concernés et versions vulnérables

  • IOS XE Software versions 17.12.x antérieures à 17.12.8
  • IOS XE Software versions 17.15.x antérieures à 17.15.6
  • IOS XE Software versions 17.18 antérieures à 17.18.4 ou 17.18.4a
  • IOS XE Software versions 17.9.x antérieures à 17.9.10
  • IOS XE Software versions 26.1.x antérieures à 26.1.2

Recommandations et actions prioritaires

Les organisations utilisant les versions concernées doivent impérativement appliquer les correctifs publiés par Cisco. Le CERT-FR souligne l’absence de contournement connu à ce stade et recommande une mise à jour immédiate des systèmes pour limiter l’exposition aux risques identifiés.

Références et suivi

Les détails techniques des vulnérabilités sont référencés sous les identifiants CVE suivants : CVE-2026-20267 à CVE-2026-20273. Les correctifs sont disponibles via le bulletin de sécurité Cisco cisco-sa-hardening-iosxe-V8NMuMZJ.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport Annuel 2025 EBA : Priorités DORA, MiCA et LCB-FTRapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésRapport Risques UE 2026 : L'analyse du Comité ConjointEDPB‑EDPS : enjeux du Digital Omnibus pour la conformité

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres