Montag · 28.09.2026 Ausgabe 5657 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20176

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Cisco ISE und beruht auf einer unzureichenden Prüfung von Eingaben, die Benutzer an das System übergeben. Ein Angreifer, der sich aus der Ferne mit gültigen administrativen Zugangsdaten mit hohen Rechten anmelden kann, sendet eine speziell präparierte HTTP-Anfrage an das betroffene Gerät. Dadurch lassen sich eigene Befehle auf dem zugrunde liegenden Betriebssystem ausführen. Der Angreifer erhält zunächst Zugriff auf Systemebene und kann seine Rechte anschließend bis zu Root ausweiten – also zur vollständigen Kontrolle über das Gerät. Wird die Lösung als Einzelknoten ohne weitere Knoten betrieben, kann die Ausnutzung dazu führen, dass der betroffene Knoten ausfällt und ein Denial-of-Service-Zustand entsteht. In diesem Fall können Endgeräte, die sich noch nicht authentifiziert haben, keinen Netzwerkzugang mehr erhalten, bis der Knoten wiederhergestellt ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln