Cisco 身份服务引擎 RADIUS 拒绝服务漏洞
Cisco Identity Services Engine (ISE) 的 RADIUS 功能中存在一个漏洞,可能允许未经认证的远程攻击者对受影响设备造成拒绝服务(DoS)条件。该漏洞源于对某些 RADIUS 请求的处理不当。攻击者可通过直接向受影响设备发送精心构造的 RADIUS 请求来利用此漏洞。成功利用后,攻击者可能导致 ISE 节点不可用。对于处于该状态的单节点部署,尚未完成身份验证的端点将无法访问网络,直到节点自行恢复。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMw本通告属于一组通告的一部分。有关完整通告列表及链接,请参阅《2026 年 9 月 16 日 Cisco 安全通告发布提前通知》。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅《Cisco Identity Services Engine 安全加固版本:2026 年 9 月》。安全影响评级:高CVE:CVE-2026-20352