Cisco Identity Services Engine 認証済みリモートコード実行およびAPI脆弱性
Cisco Identity Services Engine (ISE) において、複数の脆弱性が特定されました。これらの脆弱性により、認証されたリモート攻撃者が SQL インジェクションを実行できる可能性があります。また、攻撃者はこれらの脆弱性を介して、影響を受けるデバイス上のデータを改変することも可能です。さらに、基盤となるオペレーティングシステム上で任意のコマンドを実行できる可能性があります。Cisco は、これらの脆弱性全体に対して Security Impact Rating を Critical と評価しました。具体的には、CVE-2026-20282 および CVE-2026-20283 は、悪用されたレベルから root 権限を取得する容易さから High と評価されています。Cisco は、これらの脆弱性を修正するためのソフトウェアアップデートをリリースしました。特定された脆弱性のうちの 1 つについては、回避策が利用可能です。アドバイザリには、これらのセキュリティ問題に関する詳細が記載されています。関連するアドバイザリの完全なリストと、ISE のセキュリティ強化に関するドキュメントも利用可能です。