Vulnérabilité d'exécution de code à distance dans Cisco ISE
Lâarticle publiĂ© par Zero Day Initiative dĂ©taille une vulnĂ©rabilitĂ© critique dĂ©couverte dans Cisco Identity Services Engine (ISE), identifiĂ©e comme CVE-2025-20281. Cette faille permet une exĂ©cution de code Ă distance non authentifiĂ©e via une dĂ©sĂ©rialisation de donnĂ©es non fiables dans la mĂ©thode enableStrongSwanTunnel de la classe DescriptionRegistrationListener. Lâanalyse rĂ©vĂšle que la vulnĂ©rabilitĂ© initiale a conduit Ă une injection de commande en tant que root, exploitĂ©e par lâattaquant pour obtenir un shell root sur les installations affectĂ©es de Cisco ISE, y compris lâĂ©vasion dâun conteneur Docker. Cette vulnĂ©rabilitĂ© est due Ă une mauvaise gestion de la dĂ©sĂ©rialisation et Ă lâutilisation incorrecte de la fonction Runtime.getRuntime().exec() de Java. ...