-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE) Advisory ID : NCSC-2026-0382 Versie : 1.00 Kans : high CVE ID : CVE-2026-20130, CVE-2026-20176, CVE-2026-20192, CVE-2026-20194, CVE-2026-20211, CVE-2026-20234, CVE-2026-20237, CVE-2026-20282, CVE-2026-20283, CVE-2026-20284, CVE-2026-20287, CVE-2026-20305, CVE-2026-20306, CVE-2026-20307, CVE-2026-76423, CVE-2026-76424, CVE-2026-76425, CVE-2026-76426, CVE-2026-76427, CVE-2026-76428, CVE-2026-76460 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Relative Path Traversal Improper Neutralization of Special Elements used in a Command ('Command Injection') Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') Authentication Bypass by Spoofing Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Deserialization of Untrusted Data Insufficiently Protected Credentials Improper Restriction of Names for Files and Other Resources Improper Restriction of XML External Entity Reference Incorrect Resource Transfer Between Spheres Improper Neutralization of Special Elements in Data Query Logic Incorrect Use of Privileged APIs Uitgiftedatum : 20260917 Toepassing : Cisco Cisco ISE Passive Identity Connector Cisco Cisco Identity Services Engine Software Cisco identity_services_engine Versie(s) : Platform(s) : Beschrijving Cisco heeft 21 kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Cisco ISE en ISE-PIC, waaronder mogelijkheden voor niet- geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores variërend van middel tot kritiek. Van de in totaal 21 kwetsbaarheden zijn 13 als kritiek aangemerkt. Op basis van de door Cisco gepubliceerde CVSS-scores kunnen vier kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het omzeilen van authenticatie- en autorisatiecontroles, het verkrijgen en wijzigen van gevoelige configuratie- en identiteitsgegevens, het uitvoeren van willekeurige code of commando's met rootrechten, SQL-injectie, het uitlezen van bestanden en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen voorafgaande administratieve toegangsrechten of een specifieke configuratie, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt. Van de 13 kwetsbaarheden die als kritiek zijn aangemerkt, hebben meerdere een CVSS-score van 9,8 of hoger. Vier kwetsbaarheden, CVE-2026-20130, CVE-2026-20192, CVE-2026-76423 en CVE-2026-76460, hebben een CVSS-score van 10,0. De kwetsbaarheid met kenmerk CVE-2026-76423 betreft een kwetsbaarheid in de REST API waarmee een niet-geauthenticeerde kwaadwillende administratieve toegang kan verkrijgen tot Cisco ISE en ISE-PIC. De kwetsbaarheid met kenmerk CVE-2026-76460 betreft een authenticatieomzeiling in een API van Cisco ISE en ISE-PIC waarmee een niet-geauthenticeerde kwaadwillende toegang tot het getroffen systeem kan verkrijgen. Cisco meldt dat deze kwetsbaarheid actief wordt misbruikt. Na succesvolle exploitatie kunnen kwaadwillenden volgens Cisco commando's met rootrechten uitvoeren. De kwetsbaarheden met kenmerk CVE-2026-20130 en CVE-2026-20192 betreffen door Cisco gegroepeerde kwetsbaarheden op het gebied van respectievelijk onvoldoende neutralisatie van invoer en onjuiste toegangscontrole. Cisco heeft voor deze hardening-release meerdere onderliggende kwetsbaarheden per CWE-klasse onder één CVE-ID samengebracht. De CVSS-score vertegenwoordigt daarbij de hoogst scorende onderliggende kwetsbaarheid. Het NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen. Mogelijke oplossingen Cisco heeft updates uitgebracht voor Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC) om de kwetsbaarheden te verhelpen. Cisco heeft voor de kwetsbaarheid met kenmerk CVE-2026-76460 een IoC opgenomen in de betreffende advisory. Omdat een kwaadwillende na succesvolle exploitatie rootrechten kan verkrijgen en sporen van misbruik kan verwijderen of verbergen, adviseert Cisco ook externe netwerk- en firewalllogs te controleren. Wanneer aanwijzingen voor misbruik worden aangetroffen, adviseert Cisco om de getroffen nodes opnieuw te installeren en indien nodig de configuratie vanuit een back-up te herstellen. Zie bijgevoegde advisory voor meer informatie. Voor de kwetsbaarheden met kenmerk CVE-2026-20130 en CVE-2026-20192 heeft Cisco daarnaast software-hardeningupdates uitgebracht. Raadpleeg de bijgevoegde advisories voor meer informatie. Referenties: Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5 Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-hardening-ise-XU5EwX5T Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-ise-multi-hrP9jQSQ Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-ise-rce-se7bYU57 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqrsfAACgkQgupWoL0Z hGFo8QwApYcUXPM7wEPnVwp9aUoClJ25ZreLSpBltkRDbHmr+FbkcVnFRKPY585r zneGRuaYdeQiC2rHJ7RtwqJ7b2fsJRuZGxrEEkQXTLm7guNl0uGBP5v9YxkBwQcF rMmFDCjxs/OEVCPNBBvRezrfkedaZSGGfl/wYBh2TJaqA6UJuBVkPbpSEbQ43aoD YRWg2WWk31ccK+0C/pD4utVV4HG6592m8w8BGB8Eb+X8VnUujsv19xC2+TkiObvH e8aKFYreq9/6CnJlRGw8sIY59zHu/KrG009C+5rA6G6yUuUJ6G00B66m3ssAGVLa MO21ETZgIUIqiJPJj8+yCqFtM8shPekHlT7+Jt+PfnnIO9P+eWYV2XcVQ/sw/HC7 pOcVYciqtXJjHEsTlQSEHHwQmFlIVFrmHxHgx+BANrJcf2mPkdbAsUhukbq8XFuc GXKkxJmfN0WoP33aoIahB+j93QH331hLL1E/S0y2WdycP9IqzGodx2/JXEONrUkU r2858LCo =17g8 -----END PGP SIGNATURE-----