Cisco waarschuwt voor meerdere critical kwetsbaarheden in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden stellen kwaadwillenden in staat om als root commando's uit te voeren op de systemen.
Het gaat om CVE-2025-20281, CVE-2025-20337 en CVE-2025-20282. De twee eerstgenoemde kwetsbaarheden (CVE-2025-20281 en CVE-2025-20337) treffen Cisco ISE and ISE-PIC releases 3.3 en 3.4, ongeacht de configuratie. Eerdere versies zijn niet kwetsbaar. CVE-2025-20282 is alleen aanwezig in Cisco ISE and ISE-PIC Release 3.4, waarbij tevens iedere configuratie kwetsbaar is.
Cisco adviseert op de volgende manier te updaten:
Deze posting is gelocked. Reageren is niet meer mogelijk.