CNNVD-ID编号 | CNNVD-202002-992 |
CVE编号 | CVE-2019-1736 |
发布时间 | 2020-02-19 |
更新时间 | 2020-10-26 |
漏洞类型 | 数据伪造问题 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 本地 |
厂 商 | N/A |
Cisco UCS C-Series是美国思科(Cisco)公司的一款C系列机架式服务器。
Cisco UCS C-Series Rack Servers中的固件存在数据伪造漏洞,该漏洞源于程序无法正确验证服务器固件更新镜像。攻击者可利用该漏洞利用该漏洞绕过签名验证检查并加载未被Cisco签名的软件镜像。以下产品及版本受到影响:Firepower Management Center (FMC) 1000;Firepower Management Center (FMC) 2500;Firepower Management Center (FMC) 4500;Secure Network Server 3500 Series Appliances;Secure Network Server 3600 Series Appliances;Threat Grid 5504 Appliance。
目前厂商已发布升级了Cisco UCS C-Series Rack Servers 数据伪造问题漏洞的补丁,Cisco UCS C-Series Rack Servers 数据伪造问题漏洞的补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200219-ucs-boot-bypass
来源:CISCO
来源:tools.cisco.com
来源:vigilance.fr
暂无