Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2020-AVI-103 : Vulnérabilité dans les produits UCS Cisco (20 février 2020)

Risque(s)

  • Contournement de la politique de sécurité (détournement de l'UEFI Secure Boot)
  • Atteinte à l'intégrité des données

Systèmes affectés

La vulnérabilité affecte les produits Cisco suivants s'ils exécutent une version du BIOS vulnérable ainsi

qu'un micrologiciel Cisco Integrated Management Controller (IMC) vulnérable:
  • Firepower Management Center (FMC) 1000
  • Firepower Management Center (FMC) 2500
  • Firepower Management Center (FMC) 4500
  • Secure Network Server 3500 Series Appliances
  • Secure Network Server 3600 Series Appliances
  • Threat Grid 5504 Appliance

Résumé

Une vulnérabilité a été découverte dans les produits UCS Cisco. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

  • Vues : 507