Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-09-29

Failles IOS and IOS XE activement exploitées

Les vulnérabilités de IOS and IOS XE (Cisco) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Cisco IOS et IOS XE Software SNMP Denial of Service et : exécution de code à distance
CVE-2025-20352 Répandu ici
IOS et IOS XE Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-29 Non constaté à ce jour
Cisco IOS et IOS XE Group Encrypted Transport VPN : écriture hors limites
CVE-2023-20109 Répandu ici
IOS et IOS XE Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 Non constaté à ce jour
Cisco IOS et IOS XE : exécution de code à distance
CVE-2017-3881 Répandu ici
IOS et IOS XE Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco IOS et IOS XE Software Smart Install : exécution de code à distance
CVE-2018-0171 Répandu ici
IOS et IOS XE Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

IOS and IOS XE a-t-il des failles activement exploitées ?

Oui : 4 vulnérabilité(s) IOS and IOS XE figurent au catalogue CISA KEV, la dernière ajoutée le 29 septembre 2025.

Que faire si j'utilise IOS and IOS XE ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.