Cisco UCS Manager UEFI Shell安全開機繞過(cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW)

high Nessus Plugin ID 348181

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

根據其自我報告的版本,Cisco UCS Manager 軟體受到弱點的影響。

- Cisco UCS 伺服器和 UCS 型裝置的統一可延伸韌體介面 (UEFI) 殼層實作中的弱點,可讓具有使用者或管理員角色的使用者帳戶有效憑證的已驗證攻擊者,或具有對受影響裝置實體存取權的未經驗證攻擊者繞過 UEFI 安全開機驗證檢查並執行未經授權的軟體。此弱點是因為在裝置上啟用 UEFI 安全開機時,UEFI 殼層中記憶體寫入命令的可用性。攻擊者可以在開機時選取 UEFI 殼層開機選項,並使用可用的殼層命令來修改 UEFI 記憶體變數,藉此惡意探索此弱點。成功的漏洞可讓攻擊者操縱預啟動環境、覆蓋 UEFI 安全啟動相關記憶體值,並在受影響的裝置上執行未經授權的軟體。(CVE-2026-20293)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全公告。

解決方案

升級到 Cisco 錯誤 ID CSCwt77804 中引用的相關修正版本。

另請參閱

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwt77804

http://www.nessus.org/u?584e2787

Plugin 詳細資訊

嚴重性: High

ID: 348181

檔案名稱: cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW-ucs.nasl

版本: 1.1

類型: Remote

系列: CISCO

已發布: 2026/9/18

已更新: 2026/9/18

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

百分位數: 96.41

CVSS v2

風險因素: Medium

基本分數: 6.2

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:N

CVSS 評分資料來源: CVE-2026-20293

CVSS v3

風險因素: High

基本分數: 7.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

弱點資訊

CPE: cpe:/a:cisco:unified_computing_system

必要的 KB 項目: installed_sw/cisco_ucs_manager

修補程式發佈日期: 2026/9/8

弱點發布日期: 2026/9/8

參考資訊

CVE: CVE-2026-20293

CWE: 749

CISCO-SA: cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW

IAVA: 2026-A-1027

CISCO-BUG-ID: CSCwt77804