在思科 UCS 服务器和基于 UCS 的设备的统一可扩展固件界面(UEFI)Shell 实现中存在一个漏洞,允许拥有有效凭据的已认证攻击者(其用户角色为“用户”或“管理员”),或具备物理访问权限的未认证攻击者,绕过 UEFI 安全启动验证检查,并执行未经授权的软件。 该漏洞的原因是:当设备上启用 UEFI 安全启动时,UEFI Shell 中提供了内存写入命令。攻击者可以通过在启动时选择 UEFI Shell 启动选项,并利用可用的 Shell 命令来修改 UEFI 内存变量,从而利用此漏洞。成功利用该漏洞后,攻击
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Cisco | Cisco Enterprise NFV Infrastructure Software | 4.1.1 |
affected |
3.9.1 |
affected | ||
3.5.2 |
affected | ||
3.12.2 |
affected | ||
3.6.2 |
affected | ||
3.9.2 |
affected | ||
3.11.3 |
affected | ||
3.11.1 |
affected | ||
| … +57 条更多 | |||
| Cisco | Cisco Unified Computing System (Managed) | 4.0(1a) |
affected |
4.1(1a) |
affected | ||
4.1(1b) |
affected | ||
4.0(4h) |
affected | ||
4.1(1c) |
affected | ||
4.0(4e) |
affected | ||
4.0(4g) |
affected | ||
4.0(2e) |
affected | ||
| … +93 条更多 | |||
| Cisco | Cisco Unified Computing System (Standalone) | 4.0(2g) |
affected |
3.1(2i) |
affected | ||
3.1(1d) |
affected | ||
4.0(4i) |
affected | ||
4.1(1c) |
affected | ||
4.0(2c) |
affected | ||
4.0(1e) |
affected | ||
4.0(2h) |
affected | ||
| … +172 条更多 | |||
| Cisco | Cisco Unified Computing System E-Series Software (UCSE) | 4.11.1 |
affected |
4.12.1 |
affected | ||
4.12.2 |
affected | ||
4.15.2 |
affected | ||
4.15.3 |
affected | ||
4.15.4 |
affected | ||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco Enterprise NFV Infrastructure Software | 4.1.1 | - |
|
| Cisco | Cisco Unified Computing System (Managed) | 4.0(1a) | - |
|
| Cisco | Cisco Unified Computing System (Standalone) | 4.0(2g) | - |
|
| Cisco | Cisco Unified Computing System E-Series Software (UCSE) | 4.11.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论