Cisco Systems - CVE-2026-20181

Date de publication :

Il s'agit d'une vulnérabilité dans le traitement des requêtes HTTP de l'interface d'administration de Cisco ISE et ISE-PIC.

Cisco Identity Services Engine est une plateforme de contrôle d'accès réseau centralisée. Elle assure l'authentification et l'autorisation des utilisateurs et équipements via les protocoles 802.1X, RADIUS et TACACS+, ainsi que la segmentation réseau dynamique dans les architectures Cisco.

Une validation insuffisante des entrées utilisateur permet à un attaquant distant authentifié disposant de droits administrateurs d'envoyer une requête HTTP craftée déclenchant un path traversal. Le traitement provoque l'exécution de commandes sur le système d'exploitation sous-jacent puis une élévation vers root.

Elle permet l'exécution de commandes arbitraires avec élévation de privilèges jusqu'au niveau root et, en configuration mono-noeud, un déni de service.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-22 : Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur à privilège
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Cisco ISE et ISE-PIC versions antérieures à 3.3 (non supportées, migration requise)
•   Cisco ISE et ISE-PIC version 3.3 antérieure à 3.3 Patch 11
•   Cisco ISE et ISE-PIC version 3.4 antérieure à 3.4 Patch 6
•   Cisco ISE version 3.5 antérieure à 3.5 Patch 4
•   Cisco ISE-PIC version 3.5 (fin de vente, dernière version supportée : 3.4)

Solutions ou recommandations

•   Cisco ISE / ISE-PIC versions antérieures à 3.3 : migrer vers une version supportée et corrigée
•   Cisco ISE / ISE-PIC version 3.3 : mise à jour vers 3.3 Patch 11 et supérieur
•   Cisco ISE / ISE-PIC version 3.4 : mise à jour vers 3.4 Patch 6 et supérieur
•   Cisco ISE version 3.5 : mise à jour vers 3.5 Patch 4 et supérieur (disponible août 2026, hot patch disponible sur demande TAC)