PT-2025-23828 · Cisco · Cisco Identity Services Engine

Kentaro Kawane

·

Publicado

2025-06-04

·

Atualizado

2026-05-26

·

CVE-2025-20286

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Identity Services Engine (ISE) versões 3.1 a 3.4
Description Uma falha nas implementações em nuvem do Cisco Identity Services Engine (ISE) no Amazon Web Services (AWS), Microsoft Azure e Oracle Cloud Infrastructure (OCI) pode permitir que um invasor remoto não autenticado acesse dados confidenciais, execute operações administrativas limitadas, modifique configurações do sistema ou interrompa serviços. Este problema ocorre porque as credenciais são geradas incorretamente durante a implementação em plataformas de nuvem, fazendo com que diferentes implementações compartilhem as mesmas credenciais estáticas, desde que a versão do software e a plataforma de nuvem sejam idênticas. Um invasor poderia extrair essas credenciais de uma instância implantada na nuvem e usá-las para acessar outras instâncias por meio de portas não seguras. Este problema afeta especificamente ambientes onde o nó de Administração Primária está implantado na nuvem; nós de Administração Primária locais não são afetados.
Recommendations Atualize o Cisco Identity Services Engine (ISE) versões 3.1 a 3.4 para uma versão corrigida.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06465
CVE-2025-20286

Produtos afetados

Cisco Identity Services Engine