CVE-2026-20283
Eine Schwachstelle im IPsec Open API-Endpunkt von Cisco ISE könnte es einem authentifizierten Remote-Angreifer ermöglichen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem einzuschleusen. Diese Schwachstelle ist auf eine unzureichende Validierung benutzergestützter Eingaben in IPsec Open API-Aufrufen zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er speziell präparierte Eingaben an den IPsec Open API-Endpunkt auf einem betroffenen Gerät sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen. Um diese Schwachstelle auszunutzen, muss der Angreifer über gültige Administratoranmeldedaten verfügen, und der Knoten muss mehr als eine Netzwerkschnittstelle besitzen, von denen eine als aktiver IPsec-Tunnel konfiguriert sein muss. Hinweis: Für CVE-2026-20283 hat Cisco ein Security Impact Rating (SIR) von High statt Medium zugewiesen, wie es der Score angibt. Der Grund dafür ist, dass es einfach ist, von der erreichten Berechtigungsstufe zu root zu gelangen.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:NVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
