
🚨 高危 拒绝服务(DoS)漏洞,存在于 Cisco Identity Services Engine (ISE)!
💥 未认证的远程攻击者 可通过精心构造的 RADIUS 数据包 使设备崩溃。
📅 披露时间:2025年11月5日
✅ 尚无野外利用(目前!)
🔄 “拒绝来自重复失败客户端的 RADIUS 请求” 设置中存在 逻辑错误。
🕵️♂️ 攻击者发送 精心构造的 RADIUS Access-Request,目标是 被拒绝的 MAC 地址。
💣 触发 意外重启 → DoS 状态
🌍 需要 网络访问 到 RADIUS 端口 — 无需认证!
CWE-697:错误的比较逻辑
🔴 CVSS v3.1:8.6(高危)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
产品:Cisco Identity Services Engine (ISE)
受影响版本:
仅当使用 RADIUS(802.1X、VPN 等)时受影响
HA 集群可通过故障转移减少停机时间
| 状态 | 详情 |
|---|---|
| 🚫 野外利用 | 未报告 |
| ⚙️ 难度 | 低 – 只需发送重复的 RADIUS 数据包 |
| 🎯 可能目标 | 使用 ISE 进行 NAC、Wi-Fi 或 VPN 认证的企业 |
🔧 修复方法
🔥 变通方案
🛡️ 最佳实践
⚡ 行动项:如果你运行 Cisco ISE 3.4,请 立即打补丁!这是一个 低投入、高影响 的攻击,随时可能发生。🚀
保持安全! 🔐
| 指标 | 值 | 含义 |
|---|
| 🔗 攻击向量 | 网络 | 可远程利用 |
| ⚡ 复杂性 | 低 | 无需特殊技能/工具 |
| 🛡️ 权限要求 | 无 | 未认证 |
| 👤 用户交互 | 无 | 全自动 |
| 🌍 影响范围 | 已变更 | 影响 ISE 之外 |
| 🔒 机密性 | 无 | 无数据泄露 |
| ✅ 完整性 | 无 | 无篡改 |
| ⛔ 可用性 | 高 | 完全服务中断 |