Cisco ha solucionado una vulnerabilidad crítica en ISE que podría permitir a un atacante obtener acceso raíz

Cisco ha abordado CVE-2026-20181, una vulnerabilidad crítica en ISE que permite a los administradores autenticados ejecutar comandos y obtener acceso de root.
Cisco ha solucionado una vulnerabilidad crítica de ejecución de comandos, rastreada como CVE-2026-20181 (puntuación CVSS 9.1), que afecta a Identity Services Engine (ISE) e ISE-PIC. La falla se debe a una validación inadecuada de la entrada del usuario, lo que permite a un atacante con credenciales administrativas enviar solicitudes HTTP y ejecutar comandos en el sistema operativo subyacente. Un exploit exitoso da como resultado privilegios elevados y acceso completo a la raíz.
Según el aviso, sólo un atacante con credenciales administrativas válidas podría explotar esta vulnerabilidad.
«Esta vulnerabilidad se debe a una autenticación insuficiente de la entrada del usuario. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP a un dispositivo afectado. La explotación exitosa podría permitir a un atacante obtener acceso a nivel de usuario al sistema operativo subyacente y así obtener privilegios de root». Lea las recomendaciones. «La explotación exitosa de esta vulnerabilidad en una implementación de un solo nodo podría causar que un nodo ISE afectado deje de funcionar y cause una condición de denegación de servicio (DoS). En esta situación, los puntos finales que aún no están autenticados no podrán acceder a la red hasta que se restablezca el nodo».
Cuando se implementa un solo nodo, los atacantes utilizan la falla para desencadenar una condición de denegación de servicio, negando el acceso a la red a los puntos finales no autenticados hasta que se recuperen.
Cisco solucionó el problema en ISE/ISE-PIC 3.3 parche 11 y 3.4 parche 6, mientras que hay una solución disponible en 3.5 y se incluirá en el parche 4, que está programado para agosto.
Cisco también abordó CVE-2026-20190 (puntaje CVSS 7.5), una vulnerabilidad de divulgación de información crítica que podría exponer información confidencial, incluidas credenciales hash, a atacantes no autenticados.
«Esta vulnerabilidad se debe a comprobaciones de autorización inadecuadas al acceder a los recursos. Un atacante podría explotar esta vulnerabilidad enviando tráfico manipulado a un dispositivo afectado». mencionado en el consejo. «Un exploit exitoso permitiría a un atacante acceder a información confidencial, incluida información confidencial, que podría usarse en futuros ataques».
El Equipo de respuesta a incidentes de seguridad de productos de Cisco (PSIRT) no tiene conocimiento de ningún ataque que utilice alguna de estas vulnerabilidades.
Hay información adicional disponible en la página de consejos de seguridad.
Sígueme en Twitter: @seguridadaffairs y Facebook y Mastodonte
Pierluigi Paganini
(Problemas de seguridad – piratería, motor de servicios de identidad)
