PT-2026-94017 · Cisco · Ise-Pic+1
CVE-2026-76460
·
Publicado
2026-09-14
·
Atualizado
2026-10-02
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco ISE versões 3.1 patches 8 through 11
Cisco ISE versões 3.2 patches 7 through 10
Cisco ISE versões 3.3 patches 1 through 11
Cisco ISE versões 3.4 base 3.4.0 through patch 6
Cisco ISE versões 3.5 base 3.5.0 through patch 3
Cisco ISE-PIC versões 3.4.0 through 3.5.0
Description
Existe um bypass de autenticação no Cisco Identity Services Engine (ISE) e no Cisco ISE Passive Identity Connector (ISE-PIC) devido ao controle de autenticação insuficiente em um endpoint de API. Um invasor remoto não autenticado pode enviar uma requisição especialmente formulada para o endpoint de API afetado para ignorar a interface de gerenciamento baseada na web e obter acesso administrativo não autorizado. A exploração bem-sucedida pode levar à execução de comandos com privilégios de root, o que permitiria a um invasor ocultar evidências do comprometimento. O Cisco PSIRT e a CISA confirmaram que este problema está sendo explorado ativamente.
Recommendations
Atualizar o Cisco ISE versão 3.1 para o Patch 12.
Atualizar o Cisco ISE versão 3.2 para o Patch 11.
Atualizar o Cisco ISE versão 3.3 para o Patch 12.
Atualizar o Cisco ISE versão 3.4 para o Patch 7.
Atualizar o Cisco ISE versão 3.5 para o Patch 4.
Atualizar o Cisco ISE-PIC para a versão corrigida apropriada.
Como mitigação temporária, implemente ACLs de infraestrutura (iACLs) para restringir o tráfego de entrada apenas aos fluxos essenciais de gerenciamento e plano de controle.
Se houver suspeita de comprometimento, recrie a imagem dos nós afetados e restaure a configuração a partir de um backup seguro conhecido.
Exploit
Correção
RCE
DoS
LPE
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ise
Ise-Pic