Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании Cisco Identity Services Engine RADIUS
Уязвимость в функции RADIUS Cisco Identity Services Engine (ISE) может позволить не прошедшему аутентификацию удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на затронутом устройстве.Эта уязвимость обусловлена некорректной обработкой определенных запросов RADIUS. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос RADIUS непосредственно на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику сделать узел ISE недоступным. В случае развертывания на одном узле в таком состоянии конечные точки, которые еще не прошли аутентификацию, не смогут получить доступ к сети до тех пор, пока узел не восстановится самостоятельно.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMwДанная информация является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. раздел "Укрепление безопасности Cisco Identity Services Engine, выпуск: сентябрь 2026 года".Оценка влияния на безопасность: ВысокаяCVE: CVE-2026-20352