Cisco Identity Services Engine RADIUSサービス拒否脆弱性
Cisco Identity Services Engine (ISE) の RADIUS 機能における脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイスでサービス拒否 (DoS) 状態を引き起こす可能性があります。この脆弱性は、特定の RADIUS リクエストの不適切な処理によるものです。攻撃者は、細工された RADIUS リクエストを影響を受けるデバイスに直接送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は ISE ノードが利用できなくなる可能性があります。単一ノードのデプロイメントでこの状態が発生した場合、まだ認証されていないエンドポイントは、ノードが自動的に復旧するまでネットワークにアクセスできなくなります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMwこのアドバイザリは、一連のアドバイザリの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Identity Services Engine の改善と修正に関する詳細なドキュメントについては、Cisco Identity Services Engine Security Hardening Release: September 2026 を参照してください。セキュリティ影響評価: 高CVE: CVE-2026-20352