Cisco Identity Services Engine... 노트

Cisco Identity Services Engine RADIUS 서비스 거부 취약점

Cisco Identity Services Engine(ISE)의 RADIUS 기능에 있는 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치에서 서비스 거부(DoS) 상태를 유발할 수 있습니다.이 취약점은 특정 RADIUS 요청을 부적절하게 처리하기 때문에 발생합니다. 공격자는 영향을 받는 장치에 직접 조작된 RADIUS 요청을 보내 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 ISE 노드를 사용할 수 없게 만들 수 있습니다. 해당 조건에서 단일 노드 배포의 경우, 아직 인증되지 않은 엔드포인트는 노드가 자체적으로 복구될 때까지 네트워크에 액세스할 수 없습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMw이 권고는 권고 그룹의 일부입니다. 권고 목록과 해당 링크는 2026년 9월 16일 Cisco 보안 권고 발표 사전 공지를 참조하십시오. 또한 Cisco Identity Services Engine의 개선 사항 및 수정 사항에 대한 추가 문서는 2026년 9월 Cisco Identity Services Engine 보안 강화 릴리스를 참조하십시오.보안 영향 등급: 높음CVE: CVE-2026-20352