CVE-2026-20293
Una vulnerabilità nell'implementazione della Unified Extensible Firmware Interface (UEFI) Shell di Cisco UCS Servers e degli appliance basati su UCS potrebbe consentire a un attaccante autenticato con credenziali valide per un account utente con il ruolo di user o admin or a un attaccante non autenticato con accesso fisico a un dispositivo interessato di eludere i controlli di convalida di UEFI Secure Boot ed eseguire software non autorizzato. Questa vulnerabilità è dovuta alla disponibilità di comandi di scrittura della memoria nella UEFI Shell mentre UEFI Secure Boot è abilitato su un dispositivo. Un attaccante potrebbe sfruttare questa vulnerabilità selezionando l'opzione di avvio UEFI Shell al momento dell'avvio e utilizzando i comandi shell disponibili per modificare le variabili di memoria UEFI. Uno sfruttamento riuscito potrebbe consentire all'attaccante di manipolare l'ambiente di preavvio, sovrascrivere i valori di memoria correlati a UEFI Secure Boot ed eseguire software non autorizzato sul dispositivo interessato.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
