Cisco Unified Computing System(UCS)是美国思科(Cisco)公司的一套统一计算系统。该系统通过大量采用虚拟化技术将网络、计算和虚拟化资源集成到一个平台上。 Cisco UCS中的Fabric Interconnect(FI)软件中存在任意命令执行漏洞,该漏洞源于程序没有正确验证FI软件中的MCTOOLS命令中的输入数据。攻击者可利用该漏洞以(1)本地(2)shell级或(3)调试级的访问系统权限执行任意Baseboard Management Controller (BMC)命令。
Cisco Unified Computing System(UCS)是美国思科(Cisco)公司的一套统一计算系统。该系统通过大量采用虚拟化技术将网络、计算和虚拟化资源集成到一个平台上。 Cisco UCS中的Fabric Interconnect(FI)软件中存在任意命令执行漏洞,该漏洞源于程序没有正确验证FI软件中的MCTOOLS命令中的输入数据。攻击者可利用该漏洞以(1)本地(2)shell级或(3)调试级的访问系统权限执行任意Baseboard Management Controller (BMC)命令。