Uma vulnerabilidade no Cisco ISE e no Cisco ISE- PIC pode permitir que um atacante remoto autenticado execute comandos arbitrários no sistema operacional subjacente de um dispositivo afetado. Para explorar esta vulnerabilidade, o atacante deve ter credenciais administrativas válidas. Esta vulnerabilidade é devido à validação insuficiente da entrada fornecida pelo usuário. Um atacante pode explorar esta vulnerabilidade enviando um pedido HTTP criado para um dispositivo afetado. Um exploramento bem sucedido pode permitir ao atacante obter acesso ao nível do usuário ao sistema operacional subjacente e, em seguida, elevar privilégios para root. Em implantações de ISE de único nó, a exploração bem sucedida desta vulnerabilidade pode fazer com que o nó ISE afetado fique indisponível, resultando em uma condição de negação de serviço (DoS). Nessa condição, os endpoints que ainda não foram autenticados não poderiam acessar a rede até que o nó seja restaurado. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 20147 foi publicado em 2026 - 04 - 15 T 17: 17: 02.410 Z e última modificação em 2026 - 07 - 08 T 14: 20: 19.670 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.9, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 3.1, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 77.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: motor de serviços de identidade cisco conector de identidade passiva, motor de serviços de identidade cisco. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.