Kritisk sårbarhed observeret i Cisco Identity Services Engine RADIUS
Kritisk sårbarhed observeret i Cisco Identity Services Engine RADIUS
Der er blevet observeret en kritisk Denial of Service sårbarhed i Cisco Identity Services Engine RADIUS som kan tillade en ondsindet aktør at forårsage en Denial of Service-tilstand på en berørt enhed.
Sårbarheden skyldes en forkert håndtering af visse RADIUS-anmodninger. En ondsindet aktør kan udnytte denne sårbarhed ved at sende en specifik godkendelsesanmodning til en netværksadgangsenhed (NAD), der bruger Cisco ISE til Authentication, Authorization og Accounting (AAA). En vellykket udnyttelse kan give aktøren mulighed for at få Cisco ISE til at genstarte.