Уязвимости удаленного выполнен... Заметка

Уязвимости удаленного выполнения кода и API в Cisco Identity Services Engine

В Cisco Identity Services Engine (ISE) выявлено несколько уязвимостей. Эти уязвимости могут позволить аутентифицированному удаленному злоумышленнику выполнить SQL-инъекции. Злоумышленники также могут изменять данные на затронутых устройствах посредством этих уязвимостей. Кроме того, могут быть выполнены произвольные команды в базовой операционной системе. Cisco присвоила общему набору уязвимостей рейтинг критичности "Critical". В частности, CVE-2026-20282 и CVE-2026-20283 имеют рейтинг "High" из-за легкости получения привилегий root после эксплуатации. Cisco выпустила обновления программного обеспечения для устранения этих уязвимостей. Для одной из выявленных уязвимостей доступны обходные пути. В консультативном документе приведены дополнительные сведения об этих проблемах безопасности. Также доступен полный список связанных консультативных документов и документация по усилению безопасности ISE.