[WID-SEC-2026-0874] Cisco IOS und IOS XE Software: Mehrere Schwachstellen CVSS Base Score 8.6 (hoch) CVSS Temporal Score 7.5 (hoch) Remoteangriff ja Datum 25.03.2026 Stand 26.03.2026 Mitigation ja Betroffene Systeme Betriebssystem CISCO Appliance Produktbeschreibung Cisco Internetwork Operating System (IOS) ist ein Betriebssystem, das für Cisco Geräte wie z. B. Router und Switches eingesetzt wird. Catalyst ist der Markenname für eine Vielzahl von Netzwerk-Switches die von Cisco Systems verkauft werden. Produkte 25.03.2026 Cisco IOS XE Cisco IOS XE Lobby Ambassador Cisco IOS XE Catalyst 9000 Switches Cisco IOS XE Wireless Controller Catalyst CW9800 Cisco IOS XE Catalyst Cisco IOS XE Rugged Series Switch Cisco IOS XE IOx Application Cisco IOS XE Secure Channel for Meraki Cisco Catalyst Cisco IOS Software Release 3E Cisco IOS XE Software Release 3E Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Cisco IOS XE, Cisco IOS und Cisco Catalyst ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand herbeizuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Cisco IOS and IOS XE Software (CVSS Base Score 8.6) allow a remote attacker to execute arbitrary code, escalate privileges, bypass security controls, and cause denial-of-service. The affected products include Cisco IOS XE Software and Cisco IOS Software Release 3E, as well as specific platforms like Catalyst 9000 switches and the CW9800 Wireless Controller. Mitigations are available, but specific fixed version numbers are not provided in the advisory.