Kriittinen haavoittuvuus Cisco ISE:ssä vaatii ylläpitäjäoikeudet (heise.de)
0xBASE INTEL BRIEF
- Kriittinen bugi Cisco ISE:ssä vaatii admin-oikeudet, mahdollistaa koodin suorittamisen.
- Korjaukset saatavilla ISE 3.3-3.5 -versioille; vanhemmat versiot ilman tukea.
- Muita haavoittuvuuksia Webex, Umbrella, Crosswork.
"Cisco on julkaissut tietoturvapäivityksiä Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance ja Crosswork Network Controller -tuotteisiin. Kriittinen haavoittuvuus (CVE-2026-20181) ISE:ssä vaatii ylläpitäjäoikeudet, mutta mahdollistaa etäkoodin suorittamisen ja oikeuksien korotuksen root-tasolle muokattujen HTTP-pyyntöjen avulla. Korjaukset ovat saatavilla ISE 3.3-3.5 -versioille. Aktiivisia hyökkäyksiä ei ole raportoitu. Muut viat koskevat tietovuotoa ja oikeuksien korotusta."
ei vielä kommentteja.