Uma vulnerabilidade no Cisco ISE e ISE- PIC pode permitir que um atacante remoto autentificado execute comandos arbitrários no sistema operacional subjacente de um dispositivo afetado. Para explorar esta vulnerabilidade, o atacante deve ter credenciais administrativas válidas. Esta vulnerabilidade é devido à validação insuficiente da entrada fornecida pelo usuário. Um atacante pode explorar esta vulnerabilidade enviando um pedido HTTP criado para um dispositivo afetado. Um exploramento bem sucedido pode permitir ao atacante obter acesso ao nível do usuário ao sistema operacional subjacente e, em seguida, elevar privilégios para root. Em implantações de um único nó, a exploração bem sucedida desta vulnerabilidade pode fazer com que o nó ISE afetado fique indisponível, resultando em uma condição de negação de serviço (DoS). Nessa condição, os endpoints que ainda não foram autenticados não poderiam acessar a rede até que o nó seja restaurado. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 20181 foi publicado em 2026 - 06 - 17 T 17: 16: 42.990 Z e última modificação em 2026 - 06 - 22 T 14: 31: 46.277 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.1, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 2.3, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 22.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: motor de serviços de identidade cisco, motor de serviços de identidade cisco conector de identidade passivo. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.