Cisco IOS XE
Cisco · aktuell 17.18
Die aktuelle Version von Cisco IOS XE ist 17.18 (Stand 26.07.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.
- CVE-2023-20198Cisco IOS XE Web UI Privilege Escalation Vulnerability
10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 20. Okt. 23
- CVE-2018-0171Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2017-12240Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22
- CVE-2018-0151Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22
- CVE-2017-3881Cisco IOS and IOS XE Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22
- CVE-2017-6736Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22
- CVE-2017-6737Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22
- CVE-2017-6738Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22
- CVE-2017-6739Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22
- CVE-2017-6740Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22
- CVE-2017-6743Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22
- CVE-2018-0167Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
8.8 hoch · aus dem lokalen Netz, ohne Anmeldung · CISA-Frist war 17. März 22
- CVE-2017-6742Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 10. Mai 23
- CVE-2018-0172Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22
- CVE-2018-0173Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22
- CVE-2018-0174Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability
8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22
- CVE-2018-0158Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22
- CVE-2018-0175Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
8.0 hoch · aus dem lokalen Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. März 22
- CVE-2025-20352Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability
7.7 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 20. Okt. 25
- CVE-2017-12237Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22
- CVE-2017-6627Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22
- CVE-2016-6415Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 9. Juni 23
- CVE-2018-0156Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22
- CVE-2018-0159Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22
- CVE-2023-20273Cisco IOS XE Web UI Command Injection Vulnerability
7.2 hoch · aus dem Netz, nur mit Adminrechten · CISA-Frist war 27. Okt. 23
- CVE-2023-20109Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability
6.6 mittel · aus dem Netz, nur mit Adminrechten · CISA-Frist war 31. Okt. 23
- CVE-2017-6663Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability
6.5 mittel · aus dem lokalen Netz, ohne Anmeldung · CISA-Frist war 24. März 22
- CVE-2017-12319Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability
5.9 mittel · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
WID-SEC-W-2023-2618 · 14. Aug.
- Cisco IOS: Schwachstelle ermöglicht Denial of Service
WID-SEC-W-2026-2664 · 6. Aug.
- Cisco IOS XE: Mehrere Schwachstellen
WID-SEC-W-2026-2674 · 6. Aug.
Cisco IOS XE im Überblick
Cisco IOS XE treibt die Catalyst-Switche und -Router an und ist damit Rückgrat vieler Firmennetze. Cisco veröffentlicht Release-Züge mit Extended-Maintenance-Versionen für den Produktivbetrieb; Advisories erscheinen gebündelt zu festen Terminen plus außerplanmäßig — Lücken im Web-UI hatten wiederholt dramatische Folgen.
Die wichtigste Betriebsregel vorweg: Das HTTP(S)-Management-Interface niemals aus unvertrauenswürdigen Netzen erreichbar machen. Softwarestände wählt man entlang der Cisco-Empfehlung („Suggested Release") je Plattform.
Beim Update zählen Bootflash-Platz, Install- vs. Bundle-Mode und ein getestetes Rollback (Install-Mode macht das komfortabel). Konfig-Backup vorab ist selbstverständlich; nach dem Reload gehören Lizenz-Status und Stacking-Zustand auf die Checkliste. patchletter meldet neue Versionen, die Detailplanung bleibt Cisco-typisch individuell.
Switch-/Router-OS der Catalyst-Welt — manuell gepflegt (Best effort).
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 17.18LTS | – | EOL 8. Aug. 29 |
| 17.17 | – | End of Life |
| 17.16 | – | End of Life |
| 17.15LTS | – | EOL 9. Aug. 28 |
| 17.14 | – | End of Life |
| 17.13 | – | End of Life |
| 17.12LTS | – | EOL 28. Juli 27 |
| 17.11 | – | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 17.18 | LTS | 26.07.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von Cisco IOS XE?
- Cisco IOS XE 17.18, veröffentlicht am 26.07.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Cisco IOS XE?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Cisco IOS XE-Updates?
- Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.
Nie wieder ein Cisco IOS XE-Update verpassen
Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.
Cisco IOS XE beobachtenBadge einbetten
Zeigt die aktuelle Cisco IOS XE-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.
[](https://patchletter.com/de/software/cisco-ios-xe)https://patchletter.com/badge/cisco-ios-xe.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).