2026-4686: Cisco UCS und UCS-basierende Appliances: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-09-09 14:27)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
En Angreifer mit Benutzer- oder Administratorrechten oder physikalischem Zugriff auf das System kann die Schwachstelle ausnutzen, um die Sicherheitsvorkehrungen von UEFI-Secure-Boot zu umgehen, beliebige Software auszuführen und die Pre-Boot-Umgebung und UEFI-Variablen so zu verändern, dass vom Angreifer kontrollierter Code noch vor dem Start des Betriebssystems ausgeführt wird.
CISCO informiert über die Schwachstelle und stellt Sicherheitsupdates für eine Vielzahl von Systemen und Anwendungen zur Verfügung. Eine vollständige Auflistung findet sich im verlinkten CISCO Security Advisory.
Schwachstellen:
CVE-2026-20293
Schwachstelle in UEFI-Implementierung für Geräte von Cisco ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.