Cisco Identity Services Engine... 노트

Cisco Identity Services Engine 명령 주입 취약점

Cisco Identity Services Engine (ISE) 및 ISE Passive Identity Connector (ISE-PIC)에서 여러 개의 치명적인 취약점이 발견되었습니다. 이러한 결함은 인증된 원격 공격자가 루트 권한으로 임의의 명령을 실행할 수 있도록 허용할 수 있습니다. 이러한 취약점을 성공적으로 악용하려면 공격자는 유효한 관리자 자격 증명을 가지고 있어야 합니다. Cisco는 이러한 보안 문제를 해결하는 소프트웨어 업데이트를 출시했습니다. 안타깝게도 이러한 취약점을 완화할 수 있는 임시 해결 방법은 없습니다. 이 권고는 Cisco의 더 큰 보안 권고 발표의 일부입니다. 이러한 특정 취약점에 대한 자세한 내용은 권고의 세부 정보 섹션에서 확인할 수 있습니다. 영향을 받는 제품에는 Cisco ISE 및 ISE-PIC가 모두 포함됩니다. 이러한 취약점에 대한 보안 영향 등급은 치명적인 것으로 분류됩니다. 관련 CVE 식별자는 CVE-2026-20305 및 CVE-2026-20306입니다.