DFN-CERT

Advisory-Archiv

2026-4686: Cisco UCS und UCS-basierende Appliances: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-09-09 14:27)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

En Angreifer mit Benutzer- oder Administratorrechten oder physikalischem Zugriff auf das System kann die Schwachstelle ausnutzen, um die Sicherheitsvorkehrungen von UEFI-Secure-Boot zu umgehen, beliebige Software auszuführen und die Pre-Boot-Umgebung und UEFI-Variablen so zu verändern, dass vom Angreifer kontrollierter Code noch vor dem Start des Betriebssystems ausgeführt wird.

CISCO informiert über die Schwachstelle und stellt Sicherheitsupdates für eine Vielzahl von Systemen und Anwendungen zur Verfügung. Eine vollständige Auflistung findet sich im verlinkten CISCO Security Advisory.

Schwachstellen:

CVE-2026-20293

Schwachstelle in UEFI-Implementierung für Geräte von Cisco ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.