Ad

CVE-2026-20293

HIGH CVSS 3.1: 7,1 EPSS 0.13%
Обновлено 8 сентября 2026
Cisco
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-749
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в реализации оболочки Unified Extensible Firmware Interface (UEFI) Shell серверов Cisco UCS и устройств на базе UCS может позволить злоумышленнику, прошедшему проверку подлинности с действительными учетными данными для учетной записи пользователя с ролью пользователя или администратора, или злоумышленнику, не прошедшему проверку подлинности и имеющему физический доступ к затронутому устройству, обойти проверки безопасной загрузки UEFI и выполнить несанкционированное программное обеспечение. Эта уязвимость связана с доступностью команд записи в память в оболочке UEFI, когда на устройстве включена безопасная загрузка UEFI. Злоумышленник может воспользоваться этой уязвимостью, выбрав параметр загрузки оболочки UEFI во время загрузки и используя доступные команды оболочки для изменения переменных памяти UEFI.

Успешный эксплойт может позволить злоумышленнику манипулировать средой предварительной загрузки, перезаписывать значения памяти, связанные с безопасной загрузкой UEFI, и запускать несанкционированное программное обеспечение на пораженном устройстве.

Показать оригинальное описание (EN)

A vulnerability in the Unified Extensible Firmware Interface (UEFI) Shell implementation of Cisco UCS Servers and UCS-based appliances could allow an authenticated attacker with valid credentials for a user account with the role of user or admin or an unauthenticated attacker with physical access to an affected device to bypass UEFI Secure Boot validation checks and execute unauthorized software. This vulnerability is due to the availability of memory write commands in the UEFI Shell while UEFI Secure Boot is enabled on a device. An attacker could exploit this vulnerability by selecting the UEFI Shell boot option at boot time and using available shell commands to modify UEFI memory variables. A successful exploit could allow the attacker to manipulate the preboot environment, overwrite UEFI Secure Boot-related memory values, and execute unauthorized software on the affected device.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)