Vulnerabilidad crítica en Cisco IMC permite a atacantes obtener acceso de administrador

Cisco ha publicado parches de seguridad para varias vulnerabilidades críticas y de alta gravedad, incluyendo una omisión de autenticación en el Controlador de Gestión Integrada (IMC) que permite a atacantes obtener privilegios de administrador. La vulnerabilidad, identificada como CVE-2026-20093, afecta la función de cambio de contraseña del IMC y puede ser explotada de forma remota por atacantes no autenticados para eludir la autenticación y acceder a sistemas sin parchear con privilegios de administrador.

El Cisco IMC es un módulo de hardware integrado en la placa base de los servidores Cisco que proporciona gestión fuera de banda para servidores UCS de las series C y E, incluso si el sistema operativo está apagado o bloqueado, a través de múltiples interfaces como XML API, WebUI y CLI. Según Cisco, 'esta vulnerabilidad se debe a un manejo incorrecto de las solicitudes de cambio de contraseña. Un atacante podría explotarla enviando una solicitud HTTP especialmente diseñada a un dispositivo afectado. Una explotación exitosa podría permitirle eludir la autenticación, alterar las contraseñas de cualquier usuario del sistema, incluido un administrador, y obtener acceso al sistema como ese usuario'.

Aunque el Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de Cisco aún no ha encontrado evidencia de explotación activa ni código de prueba de concepto, la compañía 'recomienda encarecidamente que los clientes actualicen al software corregido' ya que no existen soluciones alternativas para mitigar temporalmente esta falla de seguridad. Esta semana, Cisco también ha lanzado parches para una vulnerabilidad crítica en Smart Software Manager On-Prem (CVE-2026-20160) que podría permitir a actores de amenazas sin privilegios ejecutar código de forma remota en sistemas vulnerables.

Desde principios de año, Cisco ha corregido una vulnerabilidad de ejecución remota de código de máxima gravedad (CVE-2026-20131) en Secure Firewall Management Center que fue explotada en ataques de día cero por el ransomware Interlock. CISA agregó esta vulnerabilidad a su catálogo de fallas explotadas activamente, ordenando a las agencias federales asegurar sus sistemas en tres días. Recientemente, BleepingComputer informó que el entorno de desarrollo interno de Cisco fue vulnerado utilizando credenciales robadas en un ataque a la cadena de suministro de Trivy.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *