在思科 UCS 服务器和基于 UCS 的设备的统一可扩展固件界面(UEFI)Shell 实现中存在一个漏洞,允许拥有有效凭据的已认证攻击者(其用户角色为“用户”或“管理员”),或具备物理访问权限的未认证攻击者,绕过 UEFI 安全启动验证检查,并执行未经授权的软件。 该漏洞的原因是:当设备上启用 UEFI 安全启动时,UEFI Shell 中提供了内存写入命令。攻击者可以通过在启动时选择 UEFI Shell 启动选项,并利用可用的 Shell 命令来修改 UEFI 内存变量,从而利用此漏洞。成功利用该漏洞后,攻击
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Cisco | Cisco Enterprise NFV Infrastructure Software | 4.1.1 |
affected |
3.9.1 |
affected | ||
3.5.2 |
affected | ||
3.12.2 |
affected | ||
3.6.2 |
affected | ||
3.9.2 |
affected | ||
3.11.3 |
affected | ||
3.11.1 |
affected | ||
| … +57 more rows | |||
| Cisco | Cisco Unified Computing System (Managed) | 4.0(1a) |
affected |
4.1(1a) |
affected | ||
4.1(1b) |
affected | ||
4.0(4h) |
affected | ||
4.1(1c) |
affected | ||
4.0(4e) |
affected | ||
4.0(4g) |
affected | ||
4.0(2e) |
affected | ||
| … +93 more rows | |||
| Cisco | Cisco Unified Computing System (Standalone) | 4.0(2g) |
affected |
3.1(2i) |
affected | ||
3.1(1d) |
affected | ||
4.0(4i) |
affected | ||
4.1(1c) |
affected | ||
4.0(2c) |
affected | ||
4.0(1e) |
affected | ||
4.0(2h) |
affected | ||
| … +172 more rows | |||
| Cisco | Cisco Unified Computing System E-Series Software (UCSE) | 4.11.1 |
affected |
4.12.1 |
affected | ||
4.12.2 |
affected | ||
4.15.2 |
affected | ||
4.15.3 |
affected | ||
4.15.4 |
affected | ||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Enterprise NFV Infrastructure Software | 4.1.1 | - |
|
| Cisco | Cisco Unified Computing System (Managed) | 4.0(1a) | - |
|
| Cisco | Cisco Unified Computing System (Standalone) | 4.0(2g) | - |
|
| Cisco | Cisco Unified Computing System E-Series Software (UCSE) | 4.11.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet