Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20283

6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle befindet sich in der IPsec-Open-API-Schnittstelle von Cisco ISE. Ursache ist eine unzureichende Prüfung von Eingaben, die an Aufrufe dieser API übergeben werden. Ein Angreifer kann speziell präparierte Daten an den betroffenen Endpunkt senden und dadurch eigene Befehle in das zugrunde liegende Betriebssystem einschleusen und ausführen lassen. Für einen erfolgreichen Angriff sind allerdings mehrere Bedingungen nötig: Der Angreifer muss über gültige administrative Zugangsdaten verfügen, der betroffene Knoten muss über mehr als eine Netzwerkschnittstelle verfügen und eine davon muss als aktiver IPsec-Tunnel konfiguriert sein. Der Angriff erfolgt aus der Ferne über die Netzwerkschnittstelle. Der Hersteller stuft die Auswirkungen höher ein, als es die reine Bewertung nahelegt, weil sich ausgehend von der erlangten Berechtigungsstufe vergleichsweise leicht vollständige Systemrechte erlangen lassen – und damit die Kontrolle über das betroffene Gerät.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln