CVE-2026-20272
CVSS 9.8 CRITICAL: as part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review.
Vulnerabilità ed exploit
Cisco non sta correggendo un buco singolo, ma una base di codice che ha retto male su più fronti indipendenti. Per chi gestisce IOS XE, il punto non è l’emergenza: è che controllo degli accessi, memoria, risorse, flow e input validation hanno mostrato debolezze nello stesso prodotto.
Il NCSC olandese segnala che Cisco ha scoperto internamente sette vulnerabilità in Cisco IOS XE Software, tutte già corrette con aggiornamenti software. Le CVE vanno da CVE-2026-20267 a CVE-2026-20273, con severità alta fino a 9.8; non c’è segnale di sfruttamento attivo né un contesto di campagna più ampio.
Per le reti che usano router e switching Cisco come infrastruttura core, il messaggio utile è la verifica dello stato di patch: una correzione non implica che il resto della base di codice sia pulito.
8 fonti · 7 ago
CVSS 9.8 CRITICAL: as part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review.
CVSS 9 CRITICAL: as part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review.
NCSC-NL Advisories
Kwetsbaarheden verholpen in Cisco IOS XE Software
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco IOS XE Software.
originaleThe Hacker News
Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.9 CVSS Score Bugs
Cisco patches 12 Catalyst SD-WAN and IOS XE flaws, including three 9.9-rated bugs and a 9.8 command injection issue.
originaleCSIRT Italia / ACN
Risolte vulnerabilità in prodotti Cisco
In particolare si evidenziano la CVE-2026-20316 che risulta attivamente sfruttata in rete e la CVE-2026-20200 per la quale è disponibile un Proof of Concept (PoC).
originalePart of the PlainSec briefing for 2026-08-07
Every edition of this story: Cisco chiude sette falle diverse in IOS XE