A Cisco identificou uma vulnerabilidade crítica (CVE‑2025‑20337) no Identity Services Engine (ISE) que permite execução de código como root sem autenticação. A falha ocorre devido a uma API vulnerá...
A Cisco identificou uma vulnerabilidade crítica (CVE‑2025‑20337) no Identity Services Engine (ISE) que permite execução de código como root sem autenticação. A falha ocorre devido a uma API vulnerável e afeta versões 3.3 e 3.4 do ISE. Correções já foram lançadas e é fundamental restringir o acesso até aplicar os patches.
A Cisco revelou uma vulnerabilidade crítica (CVE‑2025‑20337) no Identity Services Engine (ISE) e ISE‑PIC que permite a execução de código como root sem qualquer autenticação, por meio de uma API vulnerável.
Origem do problema: A falha está em uma API com validação inadequada de entradas fornecidas pelo usuário, permitindo que invasores façam requisições maliciosas e conquistem privilégios de root.
Impacto e escopo:
Disponibilidade de mitigação:
Dica de prevenção:
A gravidade da vulnerabilidade é máxima, com um CVSS de 10.0, permitindo exploração remota sem autenticação.
As versões afetadas são 3.3 e 3.4 do ISE e ISE‑PIC. Versões anteriores não são impactadas.
É essencial aplicar os patches disponíveis (ISE 3.3 Patch 7 e ISE 3.4 Patch 2) e restringir o acesso à API vulnerável.
Até o momento, não há evidências de exploração ativa identificadas, mas a situação pode mudar rapidamente devido à gravidade da falha.
Implemente boas práticas de segurança, como monitoramento contínuo, atualização de sistemas e restrição de acessos desnecessários.
Para garantir que sua infraestrutura esteja protegida, com processos e expertise para identificar riscos críticos, conte com a LC SEC. Conheça nossos serviços de cibersegurança.