Η Cisco κυκλοφόρησε ενημερώσεις ασφαλείας για την αντιμετώπιση μιας ευπάθειας στο Identity Services Engine (ISE) και το ΙSE Passive Identity Connector (ISE-PIC). Πρόκειται για μια ευπάθεια μεσαίας σοβαρότητας, για την οποία, όμως, έχει κυκλοφορήσει δημόσιο proof-of-concept (PoC) exploit.

Η ευπάθεια, που παρακολουθείται ως CVE-2026-20029 (βαθμολογία CVSS: 4.9), εντοπίζεται στο licensing feature και θα μπορούσε να επιτρέψει σε έναν εξουσιοδοτημένο, απομακρυσμένο επιτιθέμενο με διοικητικά δικαιώματα να αποκτήσει πρόσβαση σε ευαίσθητες πληροφορίες.
Δείτε επίσης: Ευπάθεια σε εργαλείο μπαταρίας του Linux επιτρέπει αλλαγή ρυθμίσεων συστήματος
Η Cisco δήλωσε ότι αυτή η ευπάθεια οφείλεται σε ακατάλληλο parsing του XML, που επεξεργάζεται το web-based management interface του Ciscο ΙSE και του Ciscο ΙSE-PIC. Ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτή την ευπάθεια ανεβάζοντας ένα κακόβουλο αρχείο στην εφαρμογή.
Η επιτυχής εκμετάλλευση θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο με έγκυρα διοικητικά διαπιστευτήρια να διαβάσει αυθαίρετα αρχεία από το υποκείμενο λειτουργικό σύστημα, (τα οποία θα έπρεπε να είναι απρόσιτα ακόμη και για τους διαχειριστές).
Δείτε επίσης: Κρίσιμη ευπάθεια n8n επιτρέπει πλήρη έλεγχο σε χάκερ
Ο Bobby Gould από την Trend Micro Zero Day Initiative ήταν αυτός που ανακάλυψε και ανέφερε την ευπάθεια.

Ευπάθεια Cisco: Ποιες εκδόσεις των λογισμικών επηρεάζονται;
– Ciscο ΙSE ή ISE-PIC Release πριν από 3.2 – Μεταβείτε σε μια διορθωμένη έκδοση
– Ciscο ΙSE ή ISE-PIC Release 3.2 – 3.2 Patch 8
– Ciscο ΙSE ή ΙSE-PIC Release 3.3 – 3.3 Patch 8
– Ciscο ΙSE ή ISE-PIC Release 3.4 – 3.4 Patch 4
– Ciscο ΙSE ή ΙSE-PIC Release 3.5 – Δεν είναι ευάλωτη
Η Ciscο δήλωσε ότι δεν υπάρχουν άλλες λύσεις για την αντιμετώπιση της ευπάθειας. Επομένως, θα πρέπει να εφαρμοστούν οι ενημερώσεις ασφαλείας, δεδομένου ότι υπάρχει και διαθέσιμο PoC exploit.
Δείτε επίσης: CISA: Ευπάθειες Microsoft Office και HPE OneView στον Κατάλογο KEV

Cisco: Διορθώσεις και άλλων ευπαθειών
Επιπλέον, η Ciscο κυκλοφόρησε διορθώσεις για δύο άλλες ευπάθειες μεσαίας σοβαρότητας που προκύπτουν από την επεξεργασία Distributed Computing Environment Remote Procedure Call (DCE/RPC) requests. Θα μπορούσαν να επιτρέψουν σε έναν μη αυθεντικοποιημένο, απομακρυσμένο επιτιθέμενο να προκαλέσει τη διαρροή ευαίσθητων πληροφοριών από το Snort 3 Detection Engine.
Ο ερευνητής της Trend Micro, Guy Lederfein, εντόπισε τις δύο αυτές ευπάθειες:
– CVE-2026-20026 (βαθμολογία CVSS: 5.8) – Snort 3 DCE/RPC denial-of-service
– CVE-2026-20027 (βαθμολογία CVSS: 5.3) – Ευπάθεια αποκάλυψης πληροφοριών Snort 3 DCE/RPC
Οι ευπάθειες στα προϊόντα της Ciscο αποτελούν συχνά στόχο κακόβουλων παραγόντων. Επομένως, οι χρήστες πρέπει να ενημερώσουν στην τελευταία έκδοση για επαρκή προστασία.
