CiberLATAMbywhalemate

Cisco confirma CVE-2026-76460 no ISE

Cisco confirmou um bypass de autenticação no ISE e ISE-PIC, com exploração ativa e sem workaround. O patch é obrigatório.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

A Cisco publicou um aviso sobre a CVE-2026-76460, uma falha de bypass de autenticação no Cisco Identity Services Engine e no ISE-PIC que permite acesso não autorizado ao dispositivo. A empresa disse que não há workarounds e que a correção depende da instalação das atualizações de software, enquanto a CISA incluiu a falha em seu catálogo de vulnerabilidades exploradas.

A Cisco publicou um aviso de segurança sobre a CVE-2026-76460, uma vulnerabilidade de bypass de autenticação no Cisco Identity Services Engine e no Cisco ISE Passive Identity Connector, que permite a um atacante remoto e não autenticado burlar a autenticação e obter acesso não autorizado ao dispositivo. A CISA incluiu a falha em seu catálogo Known Exploited Vulnerabilities, o que confirma exploração ativa nesse registro.

¿Qué falla corrigió Cisco?

A Cisco explicou que o problema está em um endpoint da API REST com controles de autenticação insuficientes. Segundo o aviso oficial, um atacante pode enviar solicitações especialmente preparadas para essa API e contornar totalmente a autenticação da interface web de administração.

A empresa também informou que a vulnerabilidade afeta o Cisco ISE e o ISE-PIC, independentemente da configuração do dispositivo. A Cisco acrescentou que não existem workarounds e que a mitigação passa pela instalação das atualizações de software corrigidas.

¿Qué tan grave es y qué versiones quedan cubiertas?

A análise independente atribuiu severidade CVSS 10.0 e apontou que se trata de uma falha explorada ativamente antes de os patches estarem disponíveis publicamente. O BleepingComputer informou que as versões corrigidas são Cisco ISE 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 e 3.5 Patch 4.

Dato Detalle Fuente
CVE CVE-2026-76460 Cisco, CISA
Produto afetado Cisco ISE, Cisco ISE-PIC Cisco, BleepingComputer
Severidade CVSS 10.0 Infosecurity Magazine
Estado Exploração ativa CISA, Infosecurity Magazine
Versões corrigidas 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7, 3.5 Patch 4 BleepingComputer

The Hacker News informou que a CISA adicionou a CVE-2026-76460 ao KEV em 16 de setembro de 2026 e que o patch é obrigatório para agências FCEB até 19 de setembro de 2026. Em paralelo, uma publicação de conscientização em segurança indicou que o uso de listas de controle de acesso de infraestrutura, ou iACLs, para restringir o acesso à interface de gestão do ISE pode reduzir a superfície de ataque enquanto os patches recomendados são aplicados, embora isso não substitua a correção.

¿Qué otros escenarios describen los análisis?

Uma análise técnica independente atribuída à Ionix aponta, sem confirmação oficial, que a exploração da CVE-2026-76460 poderia levar à execução de comandos com privilégios de root no sistema subjacente do appliance ISE. Se isso ocorrer, o comprometimento alcançaria toda a plataforma e poderia facilitar a eliminação ou alteração de rastros forenses.

A CyberPress acrescentou que, em determinados cenários, a exploração permite que atacantes não autenticados escalem até a execução de comandos com privilégios de root no dispositivo afetado. O Yahoo Tech, por sua vez, enquadrou essa CVE em um pacote mais amplo de pelo menos nove vulnerabilidades associadas ao Cisco ISE, ampliando o contexto de exposição sobre a superfície de identidade da Cisco.

Fontes

Ver todas