Kritieke kwetsbaarheid in Cisco ISE vereist beheerdersrechten (heise.de)
0xBASE INTEL BRIEF
- Kritieke bug in Cisco ISE vereist admin-rechten, maakt code-uitvoering mogelijk.
- Patches beschikbaar voor ISE 3.3-3.5; oudere versies niet ondersteund.
- Additionele kwetsbaarheden in Webex, Umbrella, Crosswork.
"Cisco heeft beveiligingsupdates uitgebracht voor Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance en Crosswork Network Controller. Een kritiek lek (CVE-2026-20181) in ISE vereist beheerdersrechten, maar maakt externe code-uitvoering en escalatie naar root mogelijk via geprepareerde HTTP-verzoeken. Patches zijn beschikbaar voor ISE 3.3-3.5. Geen actieve aanvallen gemeld. Andere lekken hebben betrekking op informatie- openbaarmaking en privilegescalatie."
nog geen reacties.