Cisco IOS XE

Cisco · aktuell 17.18

Du bist Cisco? Seite übernehmen

Die aktuelle Version von Cisco IOS XE ist 17.18 (Stand 26.07.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.

  • CVE-2023-20198Cisco IOS XE Web UI Privilege Escalation Vulnerability

    10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 20. Okt. 23

  • CVE-2018-0171Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22

  • CVE-2017-12240Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2018-0151Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2017-3881Cisco IOS and IOS XE Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22

  • CVE-2017-6736Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2017-6737Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2017-6738Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2017-6739Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2017-6740Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2017-6743Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 24. März 22

  • CVE-2018-0167Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability

    8.8 hoch · aus dem lokalen Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2017-6742Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 10. Mai 23

  • CVE-2018-0172Cisco IOS and IOS XE Software Improper Input Validation Vulnerability

    8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2018-0173Cisco IOS and IOS XE Software Improper Input Validation Vulnerability

    8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2018-0174Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability

    8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2018-0158Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability

    8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2018-0175Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability

    8.0 hoch · aus dem lokalen Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. März 22

  • CVE-2025-20352Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability

    7.7 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 20. Okt. 25

  • CVE-2017-12237Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2017-6627Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2016-6415Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 9. Juni 23

  • CVE-2018-0156Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2018-0159Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 17. März 22

  • CVE-2023-20273Cisco IOS XE Web UI Command Injection Vulnerability

    7.2 hoch · aus dem Netz, nur mit Adminrechten · CISA-Frist war 27. Okt. 23

  • CVE-2023-20109Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability

    6.6 mittel · aus dem Netz, nur mit Adminrechten · CISA-Frist war 31. Okt. 23

  • CVE-2017-6663Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability

    6.5 mittel · aus dem lokalen Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2017-12319Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability

    5.9 mittel · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

Cisco IOS XE im Überblick

Cisco IOS XE treibt die Catalyst-Switche und -Router an und ist damit Rückgrat vieler Firmennetze. Cisco veröffentlicht Release-Züge mit Extended-Maintenance-Versionen für den Produktivbetrieb; Advisories erscheinen gebündelt zu festen Terminen plus außerplanmäßig — Lücken im Web-UI hatten wiederholt dramatische Folgen.

Die wichtigste Betriebsregel vorweg: Das HTTP(S)-Management-Interface niemals aus unvertrauenswürdigen Netzen erreichbar machen. Softwarestände wählt man entlang der Cisco-Empfehlung („Suggested Release") je Plattform.

Beim Update zählen Bootflash-Platz, Install- vs. Bundle-Mode und ein getestetes Rollback (Install-Mode macht das komfortabel). Konfig-Backup vorab ist selbstverständlich; nach dem Reload gehören Lizenz-Status und Stacking-Zustand auf die Checkliste. patchletter meldet neue Versionen, die Detailplanung bleibt Cisco-typisch individuell.

Switch-/Router-OS der Catalyst-Welt — manuell gepflegt (Best effort).

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
17.18LTS–EOL 8. Aug. 29
17.17–End of Life
17.16–End of Life
17.15LTS–EOL 9. Aug. 28
17.14–End of Life
17.13–End of Life
17.12LTS–EOL 28. Juli 27
17.11–End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
17.18LTS26.07.2026Release Notes →

Häufige Fragen

Was ist die aktuelle Version von Cisco IOS XE?
Cisco IOS XE 17.18, veröffentlicht am 26.07.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu Cisco IOS XE?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen Cisco IOS XE-Updates?
Hak Cisco IOS XE im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.

Eine Mail, sobald es eine neue Cisco IOS XE-Version gibt

Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.

Badge einbetten

Das Badge zeigt die aktuelle Cisco IOS XE-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.

Cisco IOS XE-Badge
[![Cisco IOS XE](https://patchletter.com/badge/cisco-ios-xe.svg)](https://patchletter.com/de/software/cisco-ios-xe)
https://patchletter.com/badge/cisco-ios-xe.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Netzwerk, Switche & WLAN