Vulnérabilité Cisco ISE : une faille critique ouvre la voie à l’exécution de code à distance

PUBLICITE

FORMER VOUS GRATUITEMENT GRACE A NOS PARTENAIRES

Cisco a alerté ses clients sur plusieurs failles de sécurité critiques affectant son moteur d’identité et de contrôle d’accès réseau Cisco Identity Services Engine (ISE). Ces vulnérabilités pourraient permettre à des attaquants d’exécuter du code malveillant à distance et d’accéder à des informations sensibles.

Les failles, identifiées sous les références CVE-2026-20181 et CVE-2026-20190, ont été publiées dans l’avis de sécurité officiel cisco-sa-ise-multi-G5WP8vv. La plus critique affiche un score CVSS de 9,1 sur 10.

Les détails techniques et les versions concernées sont disponibles dans les bulletins de sécurité de Cisco : Cisco Security Advisories

CVE-2026-20181 : une vulnérabilité Cisco ISE permettant l’exécution de code à distance

La vulnérabilité Cisco ISE la plus dangereuse concerne une faiblesse de validation des entrées fournies par les utilisateurs.

Un administrateur authentifié peut exploiter cette faille en envoyant une requête HTTP spécialement conçue vers un système vulnérable.

Une exploitation réussie permet alors :

  • l’exécution de commandes arbitraires ;
  • l’accès au système d’exploitation sous-jacent ;
  • l’élévation de privilèges jusqu’au niveau root ;
  • la prise de contrôle complète du serveur.

Dans un environnement Cisco ISE à nœud unique, cette attaque peut également provoquer un déni de service. Les nouveaux équipements ne peuvent alors plus s’authentifier sur le réseau, ce qui risque de perturber les activités de l’entreprise.

Une seconde faille expose des informations sensibles

La vulnérabilité Cisco ISE référencée CVE-2026-20190 concerne un problème d’autorisation insuffisante.

Contrairement à la faille RCE, celle-ci peut être exploitée sans authentification préalable.

Un attaquant distant est capable d’envoyer des requêtes spécialement conçues afin d’accéder à des informations confidentielles stockées sur le système.

Les données potentiellement exposées incluent :

  • des identifiants chiffrés ;
  • des informations de configuration ;
  • des données relatives à l’authentification ;
  • des éléments pouvant faciliter d’autres attaques.

Ces informations peuvent ensuite être utilisées pour préparer des mouvements latéraux au sein du réseau ou compromettre d’autres systèmes critiques.

Les bonnes pratiques de gestion des identités sont détaillées par le NIST Identity and Access Management Program.

Toutes les versions de Cisco ISE sont concernées

Cisco confirme que les déploiements Cisco ISE et ISE Passive Identity Connector (ISE-PIC) sont affectés.

L’impact varie selon les versions installées.

L’éditeur a déjà publié des correctifs pour :

  • Cisco ISE 3.3 Patch 11 ;
  • Cisco ISE 3.4 Patch 6.

Un correctif pour Cisco ISE 3.5 Patch 4 est attendu en août 2026.

Les organisations utilisant des versions plus anciennes doivent migrer vers une version prise en charge.

Cisco précise également qu’aucune mesure de contournement efficace n’est disponible. L’application des correctifs reste donc la seule protection fiable.

Les entreprises doivent agir rapidement

À ce jour, le PSIRT de Cisco indique n’avoir observé aucune exploitation active de ces vulnérabilités.

Cependant, le niveau de criticité élevé augmente fortement le risque d’attaques futures.

Les équipes de sécurité sont invitées à :

Limiter l’accès administratif

Les interfaces d’administration doivent être accessibles uniquement depuis des réseaux de confiance.

Renforcer la surveillance

Les journaux doivent être analysés afin de détecter :

  • des requêtes HTTP inhabituelles ;
  • des tentatives d’élévation de privilèges ;
  • des activités administratives suspectes.

Déployer les correctifs immédiatement

Les mises à jour de sécurité doivent être appliquées en priorité sur les infrastructures critiques.

Le centre de cybersécurité américain CISA Cybersecurity Guidance rappelle régulièrement que la gestion rapide des correctifs constitue l’une des mesures les plus efficaces contre les cyberattaques.

Une infrastructure d’identité devenue une cible stratégique

Cisco ISE joue un rôle central dans le contrôle des accès réseau des entreprises.

Une compromission de cette plateforme pourrait permettre à un attaquant de contourner les mécanismes d’authentification, d’accéder à des ressources sensibles ou de perturber les opérations de sécurité.

Les infrastructures d’identité figurent désormais parmi les cibles privilégiées des groupes de cyberespionnage et des opérateurs de ransomwares.

Cette situation souligne l’importance d’une stratégie proactive de gestion des vulnérabilités.

Conclusion

La vulnérabilité Cisco ISE CVE-2026-20181 représente une menace sérieuse pour les entreprises utilisant cette solution de gestion des identités. Associée à la faille CVE-2026-20190, elle pourrait permettre l’exécution de code à distance, l’élévation de privilèges et l’accès à des données sensibles.

Même si aucune exploitation active n’a été observée à ce jour, les organisations doivent appliquer les correctifs publiés par Cisco sans délai et renforcer la surveillance de leurs systèmes afin de réduire leur exposition au risque.

Source :

0 commentaires pour cet article

Soyez le premier à commenter cet article !

Votre adresse email ne sera pas publiée.

0 commentaire