Montag · 28.09.2026 Ausgabe 5657 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20307

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die webbasierte Verwaltungsoberfläche von Cisco ISE (Identity Services Engine). Ursache ist eine unsichere Deserialisierung: Die Anwendung verarbeitet von Nutzern übermittelte Java-Byteströme, ohne sie ausreichend zu prüfen. Ein Angreifer, der über das Netzwerk auf die Oberfläche zugreifen kann und bereits über administrative Zugangsdaten mit niedriger Berechtigungsstufe verfügt, kann ein speziell präpariertes serialisiertes Java-Objekt an die Verwaltungsoberfläche senden. Dadurch lassen sich beliebige Befehle auf dem zugrunde liegenden Betriebssystem ausführen und die eigenen Rechte bis auf Root-Ebene ausweiten – das bedeutet die vollständige Kontrolle über das Gerät. In Installationen mit nur einem einzigen Knoten kann ein erfolgreicher Angriff zudem dazu führen, dass der betroffene Knoten ausfällt. In diesem Zustand können sich Endgeräte, die noch nicht authentifiziert sind, nicht mehr am Netzwerk anmelden, bis der Knoten wiederhergestellt ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln