Schwachstelle in Insyde UEFI Firmware und Cisco UCS ermöglicht Umgehung von Secure Boot
Eigenanreicherung — kein Mirror der Originalquelle
Ein Angreifer kann eine Schwachstelle in der Insyde UEFI Firmware sowie im Cisco Unified Computing System (UCS) ausnutzen, um den UEFI-Secure-Boot zu umgehen. Dadurch ist es möglich, die Pre-Boot-Umgebung zu manipulieren und beliebigen Code auszuführen. Es wird empfohlen, nach einem Patch von Insyde oder Cisco Ausschau zu halten.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
Ein Angreifer kann eine Schwachstelle in Insyde UEFI Firmware und Cisco Unified Computing System (UCS) ausnutzen, um den UEFI-Secure-Boot zu umgehen, die Pre-Boot-Umgebung zu manipulieren und beliebigen Code auszuführen.
Empfehlung mit allen CVEs öffnen →
Mehr zu Firmware
Weitere Empfehlungen
- CVE-2026-6485mediumInsyde UEFI Firmware und Cisco UCS (UEFI Shell Secure Boot): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
- CVE-2026-87827noneCertain KGUARD DVR devices running vulnerable firmware expose a system command execution service on all network interfaces without requiring authentication. …
- CVE-2026-80872noneALSA: hda/tas2781: Cancel async firmware request at unbind
- osv:CVE-2026-80872noneALSA: hda/tas2781: Cancel async firmware request at unbind
- osv:CVE-2026-80759noneBluetooth: hci_aml: validate firmware segment lengths
- CVE-2026-80706nonecan: softing: fw_parse(): validate firmware record spans
- CVE-2025-12050mediumInsyde UEFI Firmware: Mehrere Schwachstellen
- osv:CVE-2026-80706nonecan: softing: fw_parse(): validate firmware record spans
Weitere News-Einträge
- Newscsoonline2026-09-09MikroTik patches flaws currently being exploited to take over routers
- Schwachstellebsi-cert-bund-wid2026-09-09Insyde UEFI Firmware und Cisco UCS (UEFI Shell Secure Boot): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
- Schwachstellebsi-cert-bund-wid2026-09-08Siemens SICAM 8: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-09-03Dell Computer: Mehrere Schwachstellen
- Newsthehackernews2026-08-28China-Made ZBT Routers Ship With Two Implants Giving Unauthenticated Attackers Root Access
- Schwachstellebsi-cert-bund-wid2026-08-28Insyde UEFI Firmware: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-08-26Insyde UEFI Firmware: Schwachstelle ermöglicht nicht spezifizierten Angriff
- Newsthehackernews2026-08-21Android Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3240