Multiple Cisco IOS and IOS XE Vulnerabilities Identified
Summary
CERT-FR has issued an advisory regarding multiple vulnerabilities discovered in Cisco IOS and IOS XE. These vulnerabilities could allow a remote attacker to cause a denial-of-service condition or bypass security policies. Cisco has released security bulletins with details and patches.
What changed
CERT-FR, the French national cybersecurity agency, has published an advisory (CERTFR-2026-AVI-0361) detailing multiple vulnerabilities affecting Cisco IOS and IOS XE operating systems. The identified issues, referenced by several Cisco security bulletins and CVEs, can enable remote attackers to achieve denial-of-service conditions and bypass security policies. The advisory directs users to Cisco's security bulletins for specific version information and available patches.
Organizations utilizing Cisco IOS or IOS XE are strongly advised to review the referenced Cisco security bulletins immediately. The primary action required is to apply the vendor-provided patches or implement recommended workarounds to mitigate the identified risks of service disruption and security policy circumvention. Failure to address these vulnerabilities could lead to significant network outages and security breaches.
What to do next
- Review Cisco security bulletins for affected IOS and IOS XE versions.
- Apply vendor-provided patches or implement recommended workarounds.
- Monitor network for signs of exploitation.
Source document (simplified)
Premier Ministre S.G.D.S.N
Agence nationale
de la sécurité des
systèmes d'information
Paris, le 26 mars 2026 N° CERTFR-2026-AVI-0361 Affaire suivie par: CERT-FR
Avis du CERT-FR
Objet: Multiples vulnérabilités dans Cisco IOS et IOS XE
Gestion du document
| Référence | CERTFR-2026-AVI-0361 |
| Titre | Multiples vulnérabilités dans Cisco IOS et IOS XE |
| Date de la première version | 26 mars 2026 |
| Date de la dernière version | 26 mars 2026 |
| Source(s) | Bulletin de sécurité Cisco cisco-sa-asa-ftd-ios-dos-kPEpQGGK du 25 mars 2026
Bulletin de sécurité Cisco cisco-sa-bootp-WuBhNBxA du 25 mars 2026
Bulletin de sécurité Cisco cisco-sa-ios-http-dos-sbv8XRpL du 25 mars 2026
Bulletin de sécurité Cisco cisco-sa-iosxe-tls-dos-TVgLDEZL du 25 mars 2026
Bulletin de sécurité Cisco cisco-sa-wlc-dos-hnX5KGOm du 25 mars 2026
Bulletin de sécurité Cisco cisco-sa-xe-secureboot-bypass-B6uYxYSZ du 25 mars 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.
Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- IOS XE, se référer au bulletin de sécurité de l'éditeur pour les versions vulnérables (cf. section Documentation)
- IOS, se référer au bulletin de sécurité de l'éditeur pour les versions vulnérables (cf. section Documentation)
Résumé
De multiples vulnérabilités ont été découvertes dans Cisco IOS et IOS XE. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-asa-ftd-ios-dos-kPEpQGGK du 25 mars 2026
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-ios-dos-kPEpQGGK
- Bulletin de sécurité Cisco cisco-sa-bootp-WuBhNBxA du 25 mars 2026
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bootp-WuBhNBxA
- Bulletin de sécurité Cisco cisco-sa-ios-http-dos-sbv8XRpL du 25 mars 2026
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-http-dos-sbv8XRpL
- Bulletin de sécurité Cisco cisco-sa-iosxe-tls-dos-TVgLDEZL du 25 mars 2026
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-tls-dos-TVgLDEZL
- Bulletin de sécurité Cisco cisco-sa-wlc-dos-hnX5KGOm du 25 mars 2026
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-dos-hnX5KGOm
- Bulletin de sécurité Cisco cisco-sa-xe-secureboot-bypass-B6uYxYSZ du 25 mars 2026
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xe-secureboot-bypass-B6uYxYSZ
- Référence CVE CVE-2026-20004
- https://www.cve.org/CVERecord?id=CVE-2026-20004
- Référence CVE CVE-2026-20012
- https://www.cve.org/CVERecord?id=CVE-2026-20012
- Référence CVE CVE-2026-20084
- https://www.cve.org/CVERecord?id=CVE-2026-20084
- Référence CVE CVE-2026-20086
- https://www.cve.org/CVERecord?id=CVE-2026-20086
- Référence CVE CVE-2026-20104
- https://www.cve.org/CVERecord?id=CVE-2026-20104
- Référence CVE CVE-2026-20125
- https://www.cve.org/CVERecord?id=CVE-2026-20125
Gestion détaillée du document
- le 26 mars 2026 Version initiale
Related changes
Source
Classification
Who this affects
Taxonomy
Browse Categories
Get Data Privacy & Cybersecurity alerts
Weekly digest. AI-summarized, no noise.
Free. Unsubscribe anytime.
Get alerts for this source
We'll email you when CERT-FR Security Advisories publishes new changes.