mimile
На главную

Cisco исправила критическую уязвимость в IMC, дающую root-доступ, PoC опубликован

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Cisco исправила критическую уязвимость в IMC, дающую root-доступ, PoC опубликован

Cisco устранила критическую уязвимость в контроллере Integrated Management Controller (IMC), позволяющую аутентифицированным злоумышленникам выполнять команды с правами root через веб-интерфейс. Опубликован proof-of-concept эксплойт для данной уязвимости, отслеживаемой как CVE-2026-20200. Исправление вошло в число рекомендаций, выпущенных 5 августа, включая обновления для IOS XE и Catalyst SD-WAN, где уязвимости были обнаружены с помощью ИИ.

Уязвимость в IMC

Контроллер Cisco Integrated Management Controller (IMC) используется для управления серверами UCS C-Series и S-Series. Уязвимость CVE-2026-20200 с оценкой CVSS 9.8 вызвана некорректной проверкой пользовательского ввода в веб-интерфейсе. Удаленный аутентифицированный злоумышленник с низкими привилегиями может отправлять специально сформированные запросы для выполнения команд с правами root. Исследователь Кристоф Пайль из немецкой компании NSIDE ATTACK LOGIC обнаружил уязвимость в ходе заказного аудита и опубликовал proof-of-concept эксплойт CIMCown на GitHub.

Уязвимости, найденные с помощью ИИ

Cisco также выпустила обновления для IOS XE и Catalyst SD-WAN, устраняющие критические уязвимости, обнаруженные в ходе внутреннего тестирования с использованием передовых моделей ИИ. Рекомендация по IOS XE охватывает семь классов CWE, включая внедрение команд (CVE-2026-20272) с оценкой 9.8, а по SD-WAN — пять классов, в том числе некорректную проверку ввода и обход контроля доступа, с оценкой 9.9. Уязвимости сгруппированы по категориям CWE, каждой группе присвоен один идентификатор CVE. На момент публикации компания не знала о случаях эксплуатации.

Что дальше

Cisco настоятельно рекомендует клиентам обновить уязвимые устройства до указанных в рекомендациях версий, так как обходных путей нет. Остается неясным, будут ли злоумышленники использовать опубликованный эксплойт для IMC, учитывая, что контроллер способен влиять на BIOS и SecureBoot.

1 источник

Cisco исправила критическую уязвимость в IMC, дающую root-доступ, PoC опубликован