Die Schwachstelle betrifft Cisco ISE und beruht auf einer unsicheren Deserialisierung von Java-Objekten. Die Software verarbeitet serialisierte Daten, ohne deren Inhalt ausreichend zu prüfen. Ein Angreifer kann daher ein speziell präpariertes serialisiertes Java-Objekt an ein betroffenes Gerät senden und dadurch eigene Befehle auf dem zugrunde liegenden Betriebssystem ausführen. Zunächst erhält er dabei Zugriff auf Benutzerebene, kann seine Rechte anschließend jedoch bis zu Root ausweiten und damit die vollständige Kontrolle über das System übernehmen. Der Angriff ist aus der Ferne möglich, setzt allerdings gültige administrative Zugangsdaten mit hohen Berechtigungen voraus. Bei Installationen, die nur aus einem einzelnen Knoten bestehen, kann eine erfolgreiche Ausnutzung zusätzlich dazu führen, dass der betroffene Knoten ausfällt. In diesem Fall können sich Endgeräte, die noch nicht authentifiziert sind, nicht mehr am Netzwerk anmelden, bis der Dienst wiederhergestellt ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in Identity Services Engine 17.09.2026