Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Intersight Server Firmware versions antérieures à 5.4(0.260042)
- Intersight Server Firmware versions antérieures à 5.4(0.260050)1
- NFVIS versions antérieures à 4.15.7 (Oct 2026)
- UCS Server Software versions 1.2 and earlier antérieures à Release no. TBD (Sep 2026)
- UCS Server Software versions 2.0 antérieures à Release no. TBD (Oct 2026)
- UCS Server Software versions 4.0 antérieures à 4.0(2.260004)
- UCS Server Software versions 4.3 antérieures à 4.3(2.260020)
- UCS Server Software versions 4.3 antérieures à 4.3(6.260054)
- UCS Server Software versions 4.3 antérieures à 4.3(6h)1
- UCS Server Software versions 6.0 antérieures à 6.0(2.260143)1
- UCS Server Software versions 6.0 antérieures à 6.0(2d)1
- UCS Server Software versions antérieures à 4.2(3r)
- UCS Server Software versions antérieures à 4.2(3s)
- UCS Server Software versions antérieures à 4.3(6.260054)
- UCS Server Software versions antérieures à 4.3(6h)1
- UCS XE-Series Server Firmware versions antérieures à 6.0(2.260143)
- UCSE BIOS versions antérieures à 4.041 (Sep 2026)
- UCSE Software versions antérieures à 4.15.4-b1 (Sep 2026)
Résumé
Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW du 08 septembre 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW
- Référence CVE CVE-2026-20293 https://www.cve.org/CVERecord?id=CVE-2026-20293