Cisco исправила критическую уязвимость в IMC, дающую root-доступ, PoC опубликован

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Cisco устранила критическую уязвимость в контроллере Integrated Management Controller (IMC), позволяющую аутентифицированным злоумышленникам выполнять команды с правами root через веб-интерфейс. Опубликован proof-of-concept эксплойт для данной уязвимости, отслеживаемой как CVE-2026-20200. Исправление вошло в число рекомендаций, выпущенных 5 августа, включая обновления для IOS XE и Catalyst SD-WAN, где уязвимости были обнаружены с помощью ИИ.
Уязвимость в IMC
Контроллер Cisco Integrated Management Controller (IMC) используется для управления серверами UCS C-Series и S-Series. Уязвимость CVE-2026-20200 с оценкой CVSS 9.8 вызвана некорректной проверкой пользовательского ввода в веб-интерфейсе. Удаленный аутентифицированный злоумышленник с низкими привилегиями может отправлять специально сформированные запросы для выполнения команд с правами root. Исследователь Кристоф Пайль из немецкой компании NSIDE ATTACK LOGIC обнаружил уязвимость в ходе заказного аудита и опубликовал proof-of-concept эксплойт CIMCown на GitHub.
Уязвимости, найденные с помощью ИИ
Cisco также выпустила обновления для IOS XE и Catalyst SD-WAN, устраняющие критические уязвимости, обнаруженные в ходе внутреннего тестирования с использованием передовых моделей ИИ. Рекомендация по IOS XE охватывает семь классов CWE, включая внедрение команд (CVE-2026-20272) с оценкой 9.8, а по SD-WAN — пять классов, в том числе некорректную проверку ввода и обход контроля доступа, с оценкой 9.9. Уязвимости сгруппированы по категориям CWE, каждой группе присвоен один идентификатор CVE. На момент публикации компания не знала о случаях эксплуатации.