Cisco Systems - CVE-2026-20181
Date de publication :
Il s'agit d'une vulnérabilité dans le traitement des requêtes HTTP de l'interface d'administration de Cisco ISE et ISE-PIC.
Cisco Identity Services Engine est une plateforme de contrôle d'accès réseau centralisée. Elle assure l'authentification et l'autorisation des utilisateurs et équipements via les protocoles 802.1X, RADIUS et TACACS+, ainsi que la segmentation réseau dynamique dans les architectures Cisco.
Une validation insuffisante des entrées utilisateur permet à un attaquant distant authentifié disposant de droits administrateurs d'envoyer une requête HTTP craftée déclenchant un path traversal. Le traitement provoque l'exécution de commandes sur le système d'exploitation sous-jacent puis une élévation vers root.
Elle permet l'exécution de commandes arbitraires avec élévation de privilèges jusqu'au niveau root et, en configuration mono-noeud, un déni de service.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-22 : Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur à privilège
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Cisco ISE et ISE-PIC versions antérieures à 3.3 (non supportées, migration requise)
• Cisco ISE et ISE-PIC version 3.3 antérieure à 3.3 Patch 11
• Cisco ISE et ISE-PIC version 3.4 antérieure à 3.4 Patch 6
• Cisco ISE version 3.5 antérieure à 3.5 Patch 4
• Cisco ISE-PIC version 3.5 (fin de vente, dernière version supportée : 3.4)
Solutions ou recommandations
• Cisco ISE / ISE-PIC version 3.3 : mise à jour vers 3.3 Patch 11 et supérieur
• Cisco ISE / ISE-PIC version 3.4 : mise à jour vers 3.4 Patch 6 et supérieur
• Cisco ISE version 3.5 : mise à jour vers 3.5 Patch 4 et supérieur (disponible août 2026, hot patch disponible sur demande TAC)