Cisco закрыла root-доступ аутентифицированному администратору ISE
🔥 Cisco закрыла root-доступ аутентифицированному администратору ISE
CVE-2026-20181 с CVSS 9.1 выглядит парадоксально: критический баг в Cisco Identity Services Engine (ISE) эксплуатируется только при наличии административных учётных данных. Атакующий с админским доступом к веб-интерфейсу ISE отправляет специально сформированные HTTP-запросы и получает сначала доступ уровня пользователя на нижележащей операционной системе, а затем — полный root. ISE часто развёрнут как центр политик доступа для всей сети, поэтому компрометация одной ноды сразу даёт контроль над политиками аутентификации и авторизации тысяч устройств. Исправление вошло в ISE 3.3 Patch 11, 3.4 Patch 6 и в виде срочного исправления для версии 3.5 — до августовского Patch 4.
Механика уязвимости — недостаточная проверка пользовательского ввода при обработке HTTP-запросов. На развёртываниях с одной нодой успешная эксплуатация приводит не только к повышению привилегий, но и к отказу в обслуживании: неаутентифицированные конечные точки теряют доступ к сети до полного восстановления ноды. Cisco PSIRT заявляет, что атак в дикой природе не наблюдается, но время с момента раскрытия минимально.
Второй патч в том же бюллетене — CVE-2026-20190 с CVSS 7.5 — закрывает утечку чувствительных данных без какой-либо аутентификации. Недостаточная проверка авторизации при доступе к ресурсу позволяет извлечь хешированные учётные данные через манипуляцию сетевым трафиком. Комбинация этих двух уязвимостей даёт злоумышленнику путь от раскрытия учётных данных до полного root на инфраструктурном контроллере. По данным securityaffairs, вендор не раскрывает деталей о возможности связки уязвимостей.
ISE с admin-доступа даёт root — это не повышение привилегий в классическом понимании удалённого выполнения кода, а скорее обход архитектурной границы между уровнем приложения и уровнем операционной системы. Когда контроллер политик NAC сам становится точкой повышения привилегий до ring-0, модель безопасности ISE как доверенного устройства разваливается. Цикл патчей до августа для ветки 3.5 в производственных сетях — это заметное окно, даже если сейчас эксплойтов в дикой природе нет.
#Cisco #ISE #RootAccess #NAC #CVE202620181