PT-2026-94017 · Cisco · Ise-Pic+1

CVE-2026-76460

·

Publicado

2026-09-14

·

Atualizado

2026-10-02

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco ISE versões 3.1 patches 8 through 11 Cisco ISE versões 3.2 patches 7 through 10 Cisco ISE versões 3.3 patches 1 through 11 Cisco ISE versões 3.4 base 3.4.0 through patch 6 Cisco ISE versões 3.5 base 3.5.0 through patch 3 Cisco ISE-PIC versões 3.4.0 through 3.5.0
Description Existe um bypass de autenticação no Cisco Identity Services Engine (ISE) e no Cisco ISE Passive Identity Connector (ISE-PIC) devido ao controle de autenticação insuficiente em um endpoint de API. Um invasor remoto não autenticado pode enviar uma requisição especialmente formulada para o endpoint de API afetado para ignorar a interface de gerenciamento baseada na web e obter acesso administrativo não autorizado. A exploração bem-sucedida pode levar à execução de comandos com privilégios de root, o que permitiria a um invasor ocultar evidências do comprometimento. O Cisco PSIRT e a CISA confirmaram que este problema está sendo explorado ativamente.
Recommendations Atualizar o Cisco ISE versão 3.1 para o Patch 12. Atualizar o Cisco ISE versão 3.2 para o Patch 11. Atualizar o Cisco ISE versão 3.3 para o Patch 12. Atualizar o Cisco ISE versão 3.4 para o Patch 7. Atualizar o Cisco ISE versão 3.5 para o Patch 4. Atualizar o Cisco ISE-PIC para a versão corrigida apropriada. Como mitigação temporária, implemente ACLs de infraestrutura (iACLs) para restringir o tráfego de entrada apenas aos fluxos essenciais de gerenciamento e plano de controle. Se houver suspeita de comprometimento, recrie a imagem dos nós afetados e restaure a configuração a partir de um backup seguro conhecido.

Exploit

Correção

RCE

DoS

LPE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14615
BDU:2026-14799
CVE-2026-76460

Produtos afetados

Ise
Ise-Pic