Cisco waarschuwt voor meerdere critical kwetsbaarheden in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden stellen kwaadwillenden in staat om als root commando's uit te voeren op de systemen.
Het gaat om CVE-2025-20281, CVE-2025-20337 en CVE-2025-20282. De twee eerstgenoemde kwetsbaarheden (CVE-2025-20281 en CVE-2025-20337) treffen Cisco ISE and ISE-PIC releases 3.3 en 3.4, ongeacht de configuratie. Eerdere versies zijn niet kwetsbaar. CVE-2025-20282 is alleen aanwezig in Cisco ISE and ISE-PIC Release 3.4, waarbij tevens iedere configuratie kwetsbaar is.
Cisco adviseert op de volgende manier te updaten:
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.