Cisco 集成管理控制器 UEFI Shell 安全引导绕过 (cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW)

high Nessus 插件 ID 348182

简介

远程设备缺少供应商提供的安全补丁。

描述

根据其自我报告的版本,Cisco 集成管理控制器受到漏洞影响。

- Cisco UCS 服务器和基于 UCS 的设备的统一可扩展固件接口 (UEFI) Shell 实现中的漏洞可允许具有用户或管理员角色的用户帐户的有效凭据的经身份验证攻击者,或具有对受影响设备物理访问权限的未经身份验证攻击者绕过 UEFI 安全启动验证检查并执行未授权软件。此漏洞的原因在于设备上启用了 UEFI Secure Boot 时,UEFI Shell 中存在内存写入命令。攻击者可通过在启动时选择 UEFI Shell 引导选项并使用可用的 shell 命令修改 UEFI 内存变量来利用此漏洞。若成功利用,攻击者可在受影响的设备上操纵预启动环境、覆盖 UEFI 安全启动相关内存值,并执行未经授权的软件。(CVE-2026-20293)

请参阅随附的 Cisco BID 和 Cisco 安全公告,了解更多信息。

解决方案

升级到 Cisco 安全公告中针对受影响型号列出的固定版本。请参阅 Cisco 缺陷 ID CSCwt77804、CSCwt78022、CSCwu42927 和 CSCwu42928。

另见

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwt77804

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwt78022

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu42927

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu42928

http://www.nessus.org/u?584e2787

插件详情

严重性: High

ID: 348182

文件名: cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW-cimc.nasl

版本: 1.1

类型: Combined

系列: CISCO

发布时间: 2026/9/18

最近更新时间: 2026/9/18

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

百分位: 96.41

CVSS v2

风险因素: Medium

基本分数: 6.2

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:N

CVSS 分数来源: CVE-2026-20293

CVSS v3

风险因素: High

基本分数: 7.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

漏洞信息

CPE: cpe:/a:cisco:integrated_management_controller

必需的 KB 项: Host/Cisco/CIMC/version, Host/Cisco/CIMC/model

补丁发布日期: 2026/9/8

漏洞发布日期: 2026/9/8

参考资料信息

CVE: CVE-2026-20293