Cisco Security Advisory на русском
Подписаться
Уязвимости внедрения команд в Cisco Identity Services Engine
В Cisco Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC) обнаружено несколько критических уязвимостей. Эти недостатки могут позволить аутентифицированному удаленному злоумышленнику выполнять произвольные команды с правами root. Для успешной эксплуатации этих уязвимостей злоумышленник должен обладать действительными учетными данными администратора. Cisco выпустила обновления программного обеспечения, устраняющие эти проблемы безопасности. К сожалению, временных обходных путей для смягчения этих уязвимостей нет. Данное уведомление является частью более крупного выпуска уведомлений безопасности от Cisco. Дополнительные сведения об этих конкретных уязвимостях можно найти в разделе подробностей уведомления. Затронутые продукты включают как Cisco ISE, так и ISE-PIC. Рейтинг влияния на безопасность этих уязвимостей классифицируется как критический. Связанные идентификаторы CVE: CVE-2026-20305 и CVE-2026-20306.