Dla administratorów

Krytyczne podatności w Cisco IOS XE

06-08-2026
[139/2026]

Zespół CERT Polska informuje o krytycznych podatnościach znalezionych w Cisco IOS XE. Zwracamy uwagę, że to oprogramowanie jest wykorzystywane w wielu rodzajach urządzeń.

Najpoważniejsza z podatności, CVE-2026-20272, może skutkować zdalnym wykonaniem kodu, w wyniku nieprawidłowej obsługi przekazywanych poleceń.

Druga krytyczna podatność, CVE-2026-20267, dotyczy nieprawidłowej kontroli dostępu m.in. w ramach uwierzytelnienia użytkownika czy weryfikacji uprawnień.

Zalecamy niezwłoczną weryfikację oprogramowania używanego w rozwiązaniach Cisco w Państwa sieci, a w przypadku posiadania podatnej wersji zastosowanie się do wskazówek producenta. Łącznie w poprawkach bezpieczeństwa załatano aż 7 nowych podatności.

Pełna lista podatnych i poprawionych wersji oprogramowania, opublikowanych podatności oraz wytyczne dotyczące aktualizacji znajdują się w komunikacie producenta: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ

W przypadku wykrycia oznak potencjalnego wykorzystania tych podatności prosimy o niezwłoczny kontakt z naszym zespołem.