CVE-2026-20293
Une vulnérabilité dans l’implémentation de l’Unified Extensible Firmware Interface (UEFI) Shell des serveurs Cisco UCS et des appliances basées sur UCS pourrait permettre à un attaquant authentifié disposant d’identifiants valides pour un compte utilisateur ayant le rôle d’utilisateur ou d’administrateur ou à un attaquant non authentifié disposant d’un accès physique à un appareil affecté de contourner les contrôles de validation UEFI Secure Boot et d’exécuter des logiciels non autorisés. Cette vulnérabilité est due à la disponibilité de commandes d’écriture en mémoire dans l’UEFI Shell lorsque UEFI Secure Boot est activé sur un appareil. Un attaquant pourrait exploiter cette vulnérabilité en sélectionnant l’option de démarrage UEFI Shell au démarrage et en utilisant les commandes shell disponibles pour modifier les variables de mémoire UEFI. Une exploitation réussie pourrait permettre à l’attaquant de manipuler l’environnement de pré-démarrage, d’écraser les valeurs de mémoire liées à UEFI Secure Boot et d’exécuter des logiciels non autorisés sur l’appareil affecté.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
