Cisco UCS 및 UCS 기반 어플라이언스 UEFI... 노트

Cisco UCS 및 UCS 기반 어플라이언스 UEFI Shell Secure Boot 우회 취약점

Cisco UCS 서버 및 관련 어플라이언스의 UEFI Shell 구현에서 취약점이 존재합니다. 이 결함으로 인해 공격자는 UEFI Secure Boot 유효성 검사를 우회할 수 있습니다. 이 문제는 UEFI Shell 내에 메모리 쓰기 명령이 존재하기 때문에 발생합니다. UEFI Secure Boot가 활성화된 경우 이러한 명령을 악용할 수 있습니다. 사용자 또는 관리자 권한이 있는 인증된 공격자가 이를 활용할 수 있습니다. 또는 물리적 접근 권한이 있는 인증되지 않은 공격자가 이를 악용할 수 있습니다. 공격자는 시작 시 UEFI Shell 부팅 옵션을 선택합니다. 그런 다음 쉘 명령을 사용하여 UEFI 메모리 변수를 변경합니다. 이 조작으로 Secure Boot 관련 메모리 값을 덮어쓸 수 있습니다. 궁극적으로 공격자는 장치에서 승인되지 않은 소프트웨어를 실행할 수 있습니다. Cisco는 이 취약점을 해결하기 위해 소프트웨어 업데이트를 발행했습니다. 대체 해결 방법은 없습니다.