Montag · 28.09.2026 Ausgabe 5657 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20211

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Cisco ISE und beruht auf einer unsicheren Deserialisierung von Java-Objekten. Die Software verarbeitet serialisierte Daten, ohne deren Inhalt ausreichend zu prüfen. Ein Angreifer kann daher ein speziell präpariertes serialisiertes Java-Objekt an ein betroffenes Gerät senden und dadurch eigene Befehle auf dem zugrunde liegenden Betriebssystem ausführen. Zunächst erhält er dabei Zugriff auf Benutzerebene, kann seine Rechte anschließend jedoch bis zu Root ausweiten und damit die vollständige Kontrolle über das System übernehmen. Der Angriff ist aus der Ferne möglich, setzt allerdings gültige administrative Zugangsdaten mit hohen Berechtigungen voraus. Bei Installationen, die nur aus einem einzelnen Knoten bestehen, kann eine erfolgreiche Ausnutzung zusätzlich dazu führen, dass der betroffene Knoten ausfällt. In diesem Fall können sich Endgeräte, die noch nicht authentifiziert sind, nicht mehr am Netzwerk anmelden, bis der Dienst wiederhergestellt ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln