CRITICAL✓ PATCH🇬🇧 English

CVE-2026-20180

RCE z eskalacją do root w Cisco Identity Services Engine (ISE)

CVSS 9.9v3.1pub. 2026-04-15upd. 2026-07-08

Podatność w Cisco Identity Services Engine (ISE) umożliwia uwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń na systemie operacyjnym urządzenia. Ze względu na możliwość eskalacji uprawnień do root oraz potencjalne wywołanie stanu DoS, zagrożenie oceniane jest jako krytyczne.

Pokaż oryginał (EN)

A vulnerability in Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to execute arbitrary commands on the underlying operating system of an affected device. To exploit this vulnerability, the attacker must have at least Read Only Admin credentials. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to obtain user-level access to the underlying operating system and then elevate privileges to root. In single-node ISE deployments, successful exploitation of these vulnerabilities could cause the affected ISE node to become unavailable, resulting in a denial of service (DoS) condition. In that condition, endpoints that have not already authenticated would be unable to access the network until the node is restored.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej walidacji danych dostarczanych przez użytkownika (path traversal, CWE-22). Atakujący wysyła specjalnie spreparowane żądanie HTTP do podatnego urządzenia. W wyniku skutecznego exploit'u uzyskuje dostęp do systemu operacyjnego na poziomie zwykłego użytkownika, a następnie może przeprowadzić privilege escalation do konta root. Do przeprowadzenia ataku wystarczą uprawnienia Read Only Admin.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem operacyjnym urządzenia (dostęp root), co umożliwia dowolną modyfikację konfiguracji i danych. W środowiskach z pojedynczym węzłem ISE atak może spowodować niedostępność węzła i uniemożliwić nieuwierzytelnionym endpoint'om dostęp do sieci (DoS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-4fverepv). Dodatkowo zaleca się ograniczenie dostępu administracyjnego do interfejsu zarządzania ISE wyłącznie do zaufanych hostów oraz monitorowanie logów pod kątem nieautoryzowanych żądań HTTP.

Kogo dotyczy

Cisco Identity Services Engine (ISE) — wersje wskazane w referencjach producenta

Uwagi

Podatność wymaga jedynie uprawnień Read Only Admin, co znacząco obniża próg wejścia dla atakującego. W środowiskach single-node ISE skuteczny atak prowadzi bezpośrednio do DoS dla endpoint'ów nieposiadających aktywnej sesji uwierzytelnienia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Cisco Identity Services Engine

    APP
    Cisco
    3.2.03.3.03.4.0< 3.2.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoSPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2025-20337CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Nieuwierzytelniony RCE jako root w Cisco ISE i ISE-PIC poprzez API

CVE-2025-20281CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Cisco ISE / ISE-PIC — nieuwierzytelniony RCE przez API jako root

CVE-2026-20181CRITICAL9.1PL ✓ten sam produkt

RCE i privilege escalation w Cisco ISE i ISE-PIC poprzez path traversal

CVE-2026-20147CRITICAL9.9PL ✓ten sam produkt

RCE z privilege escalation do root w Cisco ISE i ISE-PIC

CVE-2026-20186CRITICAL9.9PL ✓ten sam produkt

RCE w Cisco ISE — eskalacja uprawnień do root przez HTTP