Cisco IOS XE

Cisco · aktuell 17.18

Die aktuelle Version von Cisco IOS XE ist 17.18 (Stand 26.07.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.

  • CVE-2023-20198Cisco IOS XE Web UI Privilege Escalation Vulnerability

    10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 20. Okt. 23

  • CVE-2018-0171Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22

  • CVE-2017-12240Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2018-0151Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2017-3881Cisco IOS and IOS XE Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22

  • CVE-2017-6736Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2017-6737Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2017-6738Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2017-6739Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2017-6740Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2017-6743Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2018-0167Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability

    8.8 hoch · aus dem lokalen Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2017-6742Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 10. Mai 23

  • CVE-2018-0172Cisco IOS and IOS XE Software Improper Input Validation Vulnerability

    8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2018-0173Cisco IOS and IOS XE Software Improper Input Validation Vulnerability

    8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2018-0174Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability

    8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2018-0158Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability

    8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2018-0175Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability

    8.0 hoch · aus dem lokalen Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. März 22

  • CVE-2025-20352Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability

    7.7 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 20. Okt. 25

  • CVE-2017-12237Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2017-6627Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2016-6415Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 9. Juni 23

  • CVE-2018-0156Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2018-0159Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2023-20273Cisco IOS XE Web UI Command Injection Vulnerability

    7.2 hoch · aus dem Netz, nur mit Adminrechten · CISA-Frist war 27. Okt. 23

  • CVE-2023-20109Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability

    6.6 mittel · aus dem Netz, nur mit Adminrechten · CISA-Frist war 31. Okt. 23

  • CVE-2017-6663Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability

    6.5 mittel · aus dem lokalen Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2017-12319Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability

    5.9 mittel · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

Cisco IOS XE im Überblick

Cisco IOS XE treibt die Catalyst-Switche und -Router an und ist damit Rückgrat vieler Firmennetze. Cisco veröffentlicht Release-Züge mit Extended-Maintenance-Versionen für den Produktivbetrieb; Advisories erscheinen gebündelt zu festen Terminen plus außerplanmäßig — Lücken im Web-UI hatten wiederholt dramatische Folgen.

Die wichtigste Betriebsregel vorweg: Das HTTP(S)-Management-Interface niemals aus unvertrauenswürdigen Netzen erreichbar machen. Softwarestände wählt man entlang der Cisco-Empfehlung („Suggested Release") je Plattform.

Beim Update zählen Bootflash-Platz, Install- vs. Bundle-Mode und ein getestetes Rollback (Install-Mode macht das komfortabel). Konfig-Backup vorab ist selbstverständlich; nach dem Reload gehören Lizenz-Status und Stacking-Zustand auf die Checkliste. patchletter meldet neue Versionen, die Detailplanung bleibt Cisco-typisch individuell.

Switch-/Router-OS der Catalyst-Welt — manuell gepflegt (Best effort).

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
17.18LTSEOL 8. Aug. 29
17.17End of Life
17.16End of Life
17.15LTSEOL 9. Aug. 28
17.14End of Life
17.13End of Life
17.12LTSEOL 28. Juli 27
17.11End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
17.18LTS26.07.2026Release Notes →

Häufige Fragen

Was ist die aktuelle Version von Cisco IOS XE?
Cisco IOS XE 17.18, veröffentlicht am 26.07.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu Cisco IOS XE?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen Cisco IOS XE-Updates?
Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.

Nie wieder ein Cisco IOS XE-Update verpassen

Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.

Cisco IOS XE beobachten

Badge einbetten

Zeigt die aktuelle Cisco IOS XE-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.

Cisco IOS XE-Badge
[![Cisco IOS XE](https://patchletter.com/badge/cisco-ios-xe.svg)](https://patchletter.com/de/software/cisco-ios-xe)
https://patchletter.com/badge/cisco-ios-xe.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Netzwerk, Switche & WLAN