image

Cisco waarschuwt voor kritieke kwetsbaarheden Cisco ISE en Cisco ISE-PIC

vrijdag 18 juli 2025, 12:19 door Redactie, 1 reacties

Cisco waarschuwt voor meerdere critical kwetsbaarheden in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden stellen kwaadwillenden in staat om als root commando's uit te voeren op de systemen.

Het gaat om CVE-2025-20281, CVE-2025-20337 en CVE-2025-20282. De twee eerstgenoemde kwetsbaarheden (CVE-2025-20281 en CVE-2025-20337) treffen Cisco ISE and ISE-PIC releases 3.3 en 3.4, ongeacht de configuratie. Eerdere versies zijn niet kwetsbaar. CVE-2025-20282 is alleen aanwezig in Cisco ISE and ISE-PIC Release 3.4, waarbij tevens iedere configuratie kwetsbaar is.

Cisco adviseert op de volgende manier te updaten:

  • Indien Cisco ISE draait op Release 3.4 Patch 2, is geen verdere actie nodig.
  • Indien Cisco ISE op Release 3.3 Patch 6 draait, zijn additionele fixes beschikbaar in Release 3.3 Patch 7.
  • Indien Cisco ISE is voorzien van hot patch ise-apply-CSCwo99449_3.3.0.430_patch4-SPA.tar.gz of hot patch ise-apply-CSCwo99449_3.4.0.608_patch1-SPA.tar.gz, adviseert Cisco te updaten naar Release 3.3 Patch 7 of Release 3.4 Patch 2. Dit aangezien CVE-2025-20337 in de hot patches niet is verholpen.
Reacties (1)
Gisteren, 17:53 door Anoniem
Die Cisco toch.
Al jaren steeds weer beveiligings problemen?
Kan er niet naar wat anders gekeken worden?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.