CVE-2026-20293

Hoch7.1Veröffentlicht am 8. September 2026

Eine Sicherheitslücke in der Implementierung der Unified Extensible Firmware Interface (UEFI) Shell von Cisco UCS Servers und UCS-based appliances könnte es einem authentifizierten Angreifer mit gültigen Anmeldedaten für ein Benutzerkonto mit der Rolle user oder admin oder einem nicht authentifizierten Angreifer mit physischem Zugriff auf ein betroffenes Gerät ermöglichen, die UEFI Secure Boot-Validierungsprüfungen zu umgehen und nicht autorisierte Software auszuführen. Diese Sicherheitslücke ist auf die Verfügbarkeit von Speicher-Schreibbefehlen in der UEFI Shell zurückzuführen, während UEFI Secure Boot auf einem Gerät aktiviert ist. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er beim Start die UEFI Shell-Bootoption auswählt und verfügbare Shell-Befehle verwendet, um UEFI-Speichervariablen zu ändern. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, die Preboot-Umgebung zu manipulieren, speicherbezogene Werte von UEFI Secure Boot zu überschreiben und nicht autorisierte Software auf dem betroffenen Gerät auszuführen.

CVSS-Score7.1 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-749

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank