Cisco исправила критическую уязвимость в IMC, дающую root-доступ, PoC опубликован
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Cisco устранила критическую уязвимость в контроллере Integrated Management Controller (IMC), позволяющую аутентифицированным злоумышленникам выполнять команды с правами root через веб-интерфейс. Опубликован proof-of-concept эксплойт для данной уязвимости, отслеживаемой как CVE-2026-20200. Исправление вошло в число рекомендаций, выпущенных 5 августа, включая обновления для IOS XE и Catalyst SD-WAN, где уязвимости были обнаружены с помощью ИИ.
Уязвимость в IMC
Контроллер Cisco Integrated Management Controller (IMC) используется для управления серверами UCS C-Series и S-Series. Уязвимость CVE-2026-20200 с оценкой CVSS 9.8 вызвана некорректной проверкой пользовательского ввода в веб-интерфейсе. Удаленный аутентифицированный злоумышленник с низкими привилегиями может отправлять специально сформированные запросы для выполнения команд с правами root. Исследователь Кристоф Пайль из немецкой компании NSIDE ATTACK LOGIC обнаружил уязвимость в ходе заказного аудита и опубликовал proof-of-concept эксплойт CIMCown на GitHub.
Уязвимости, найденные с помощью ИИ
Cisco также выпустила обновления для IOS XE и Catalyst SD-WAN, устраняющие критические уязвимости, обнаруженные в ходе внутреннего тестирования с использованием передовых моделей ИИ. Рекомендация по IOS XE охватывает семь классов CWE, включая внедрение команд (CVE-2026-20272) с оценкой 9.8, а по SD-WAN — пять классов, в том числе некорректную проверку ввода и обход контроля доступа, с оценкой 9.9. Уязвимости сгруппированы по категориям CWE, каждой группе присвоен один идентификатор CVE. На момент публикации компания не знала о случаях эксплуатации.
Что дальше
Cisco настоятельно рекомендует клиентам обновить уязвимые устройства до указанных в рекомендациях версий, так как обходных путей нет. Остается неясным, будут ли злоумышленники использовать опубликованный эксплойт для IMC, учитывая, что контроллер способен влиять на BIOS и SecureBoot.
1 источник
Cisco исправила критическую уязвимость в IMC, дающую root-доступ, PoC опубликован






