CVE-2026-20283
Una vulnerabilidad en el endpoint IPsec Open API de Cisco ISE podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario en las llamadas a IPsec Open API. Un atacante podría explotar esta vulnerabilidad enviando una entrada manipulada al endpoint IPsec Open API en un dispositivo afectado. Una explotación exitosa podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas y el nodo debe tener más de una interfaz de red, una de las cuales debe estar configurada como un túnel IPsec activo. Nota: Para CVE-2026-20283, Cisco ha asignado una Security Impact Rating (SIR) de High en lugar de Medium, tal como indica la puntuación. El motivo es que es fácil obtener acceso root desde el nivel de privilegios alcanzado.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:NArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
