Уязвимость BDU:2024-10657

Уязвимость BDU:2024-10657

Идентификатор: BDU:2024-10657.

Наименование уязвимости: Уязвимость реализации прикладного программного интерфейса унифицированной системы управления Cisco Unified Computing System серверов Cisco UCS B-Series, Managed C-Series и X-Series, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии до уровня root.

Описание уязвимости: Уязвимость реализации прикладного программного интерфейса унифицированной системы управления Cisco Unified Computing System серверов Cisco UCS B-Series, Managed C-Series и X-Series, связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости, может позволить нарушителю, действующему удалённо, выполнить произвольный код и повысить свои привилегии до уровня root
Уязвимое ПО: Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified Computing System от 4.3 до 4.3(4d) | Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified Computing System от 4.3 до 4.3(4a) | Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified Computing System от 4.2 до 4.2(3j) | Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified Computing System от 4.2 до 4.2(3m) | Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified Computing System от 4.3 до 4.3(4.240152) (M6, M7) | Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified Computing System от 4.3 до 4.3(2.240090) (M5) | Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified Computing System от 5.0 до 5.0(4g) | Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified Computing System от 4.3 до 4.3(4a) | Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified Computing System от 5.1 до 5.2(2.240051) | Сетевое средство, ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified Computing System от 5.1 до 5.2(2.240053) |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 02.10.2024.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)

Возможные меры по устранению:
Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-redfish-cominj-sbkv5ZZ
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-20365.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-redfish-cominj-sbkv5ZZ
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-20365
https://github.com/advisories/GHSA-g595-2j9p-q4w7

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: