CVE-2026-76447
5.3
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Summary
A vulnerability in the Online Certificate Status Protocol (OCSP) responder of Cisco ISE and Cisco ISE-PIC could allow an unauthenticated, remote attacker to cause an administrative reload of the OCSP responder certificate and key material.
This vulnerability is due to missing authentication on a function of the OCSP responder. An attacker could exploit this vulnerability by sending a crafted request to an affected device. A successful exploit could allow the attacker to cause the OCSP responder to reload certificate and key material on demand.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Cisco | Cisco Identity Services Engine Software | 3.1.0 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p1 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p3 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p2 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p4 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p5 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p1 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p6 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p2 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p7 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3.0 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p3 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p4 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p8 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p5 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p6 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p9 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 2 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 1 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 3 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4.0 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p7 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 4 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 1 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p10 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 5 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 6 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 2 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 7 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 3 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.5.0 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 4 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 8 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2 Patch 8 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.5 Patch 1 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 9 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2 Patch 9 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 5 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.5 Patch 3 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.5 Patch 2 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 10 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 11 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 6 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2 Patch 10 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p72 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p11 | affected |
| Cisco | Cisco ISE Passive Identity Connector | 3.2.0 | affected |
| Cisco | Cisco ISE Passive Identity Connector | 3.1.0 | affected |
| Cisco | Cisco ISE Passive Identity Connector | 3.3.0 | affected |
| Cisco | Cisco ISE Passive Identity Connector | 3.4.0 | affected |
| Cisco | Cisco ISE Passive Identity Connector | 3.5.0 | affected |
Weaknesses
- CWE-306: Missing Authentication for Critical Function
References
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.