Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • Intersight Server Firmware versions antérieures à 5.4(0.260042)
  • Intersight Server Firmware versions antérieures à 5.4(0.260050)1
  • NFVIS versions antérieures à 4.15.7 (Oct 2026)
  • UCS Server Software versions 1.2 and earlier antérieures à Release no. TBD (Sep 2026)
  • UCS Server Software versions 2.0 antérieures à Release no. TBD (Oct 2026)
  • UCS Server Software versions 4.0 antérieures à 4.0(2.260004)
  • UCS Server Software versions 4.3 antérieures à 4.3(2.260020)
  • UCS Server Software versions 4.3 antérieures à 4.3(6.260054)
  • UCS Server Software versions 4.3 antérieures à 4.3(6h)1
  • UCS Server Software versions 6.0 antérieures à 6.0(2.260143)1
  • UCS Server Software versions 6.0 antérieures à 6.0(2d)1
  • UCS Server Software versions antérieures à 4.2(3r)
  • UCS Server Software versions antérieures à 4.2(3s)
  • UCS Server Software versions antérieures à 4.3(6.260054)
  • UCS Server Software versions antérieures à 4.3(6h)1
  • UCS XE-Series Server Firmware versions antérieures à 6.0(2.260143)
  • UCSE BIOS versions antérieures à 4.041 (Sep 2026)
  • UCSE Software versions antérieures à 4.15.4-b1 (Sep 2026)

Résumé

Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation