Cisco Integrated Management Controller(IMC)存在高風險安全漏洞(CVE-2026-20200),請儘速確認並進行修補

Cisco Integrated Management Controller(IMC)存在高風險安全漏洞(CVE-2026-20200),請儘速確認並進行修補

內容說明

研究人員發現Cisco Integrated Management Controller(IMC)存在不當處理參數分隔符號(Improper Neutralization of Parameter/Argument Delimiters)漏洞(CVE-2026-20200),已取得低權限之遠端攻擊者,可利用此漏洞以root權限執行任意指令,請儘速確認並進行修補。

影響平台

UCS C-Series M7 and M8 Rack Server 4.3(6.260033)(不含)之前版本 UCS C-Series M7 and M8 Rack Server 6.0(2.260044)(不含)之前版本

處置建議

官方已針對漏洞釋出修補程式,請參考官方說明進行修補,網址如下: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-20200 2. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU