Cisco Identity Services Engine コマンドインジェクションの脆弱性
Cisco Identity Services Engine (ISE) および ISE Passive Identity Connector (ISE-PIC) において、複数の重大な脆弱性が発見されました。これらの欠陥により、認証されたリモート攻撃者がルート権限で任意のコマンドを実行できる可能性があります。これらの脆弱性を悪用するには、攻撃者は有効な管理者資格情報を持っている必要があります。Cisco はこれらのセキュリティ問題を解決するソフトウェアアップデートをリリースしました。残念ながら、これらの脆弱性を軽減するための恒久的な回避策はありません。このアドバイザリは、Cisco からリリースされるセキュリティアドバイザリの大きな一部です。これらの特定の脆弱性の詳細については、アドバイザリの詳細セクションを参照してください。影響を受ける製品には、Cisco ISE および ISE-PIC が含まれます。これらの脆弱性のセキュリティ影響評価は、重大と分類されています。関連する CVE 識別子は、CVE-2026-20305 および CVE-2026-20306 です。