CVE-2026-20307 : exécution de code à distance par désérialisation java dans Cisco identity services engine
HERMES
SCORE DE MENACE HERMES & COMPROMISSION DU SYSTÈME HÔTE EN ROOT
Cible :Cisco Identity Services Engine (ISE) — Portail d'administration & Désérialiseur Java Confiance : 96%
94 / 100
Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 18 / 20
Militarisation 19 / 20
Exposition 18 / 20
Prévalence 18 / 20
Impact 20 / 20
Maturité de l'exploit 19 / 20
Potentiel d'attaque en chaîne 20 / 20
Divergence & Justification opérationnelle
Évaluée à CVSS 9.9 et HTS 94. Bien qu'elle requière des identifiants d'administrateur à faibles privilèges (PR:L), cette faille est directement combinable avec CVE-2026-20192 pour obtenir une chaîne complète d'exécution de code root sans authentification préalable.
HASS
SÉVÉRITÉ AGENTIQUE HASS & ÉLÉVATION AU SYSTÈME D'EXPLOITATION
Cible :Noyau Linux de l'appliance Cisco ISE & processus Java Confiance : 95%
89 / 100
Décomposition des dimensions
Autonomie décisionnelle 18 / 20
Accès aux outils & APIs 19 / 20
Privilege 20 / 15
Persistence 19 / 15
External Impact 19 / 15
Propagation 19 / 15
Divergence & Justification opérationnelle
L'exécution de code avec les privilèges root sur Cisco ISE donne accès aux clés cryptographiques, aux secrets partagés RADIUS et aux certificats réseau de l'entreprise.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-20307: Cisco Identity Services Engine Insecure Java Deserialization RCEVULNÉRABILITÉ
Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTCisco Identity Services Engine (ISE)
98% VERY_HIGH
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in Cisco Identity Services Engine (ISE) documented in Hermes dossier.”
Preuves vérifiées associées :
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Contexte technique & matrice des versions affectées
Section intitulée « 1. Contexte technique & matrice des versions affectées »| Paramètre | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2026-20307 | Bulletin Cisco cisco-sa-ise-rce-2026 |
| Classe de vulnérabilité | Désérialisation non sécurisée (CWE-502) | Exécution de chaînes de gadgets Java |
| Composant affecté | Portail de gestion web et gestionnaire de sauvegardes | Port TCP 443 (Interface d’administration web) |
| Authentification requise | Faibles privilèges (PR:L) | Rôle administrateur standard (ou via CVE-2026-20192) |
| Interaction utilisateur | Aucune (UI:N) | Exécution immédiate |
| Impact sur le périmètre | Étendu (S:C) | Prise de contrôle de l’OS hôte avec privilèges root |
| Versions affectées | ISE 3.1, 3.2 (< Patch 7), 3.3 (< Patch 3), 3.4 (< Patch 1) | Déploiements de production Cisco ISE |
| Cible de remédiation | Correctifs de maintenance Cisco de septembre 2026 | Patch 7 (3.2), Patch 3 (3.3), Patch 1 (3.4) |
2. Remédiation, correctifs & durcissement
Section intitulée « 2. Remédiation, correctifs & durcissement »- Action immédiate T0 (< 24h) — appliquer le correctif officiel : Installer Cisco ISE 3.2 Patch 7, 3.3 Patch 3 ou 3.4 Patch 1.
- Mitigation T0 — isoler le port d’administration web : Restreindre l’accès au port TCP 443 exclusivement depuis des réseaux d’administration protégés.
- Durcissement tactique T1 (< 7j) — audit des processus : Vérifier l’absence de processus enfants suspects dérivés de la JVM d’ISE.
3. Renseignement connexe
Section intitulée « 3. Renseignement connexe » Renseignement Logiciel Cisco ISE Suivez l'état de sécurité et le cycle de vulnérabilité de Cisco ISE.
Contournement d'Autorisation ISE (CVE-2026-20192) Analysez la vulnérabilité conjointe permettant l'accès initial sans authentification.
Audit Privé de Stack Vérifiez l'exposition de vos appliances Cisco ISE en local dans votre navigateur.