7.8

CVE-2020-3455

Cisco FXOS Software for Firepower 4100/9300 Series Appliances Secure Boot Bypass Vulnerability

A vulnerability in the secure boot process of Cisco FXOS Software could allow an authenticated, local attacker to bypass the secure boot mechanisms. The vulnerability is due to insufficient protections of the secure boot process. An attacker could exploit this vulnerability by injecting code into a specific file that is then referenced during the device boot process. A successful exploit could allow the attacker to break the chain of trust and inject code into the boot process of the device which would be executed at each boot and maintain persistence across reboots.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Firepower Extensible Operating System Version < 2.4.1.268
   Cisco ≫ Firepower 4110 Version -
   Cisco ≫ Firepower 4112 Version -
   Cisco ≫ Firepower 4115 Version -
   Cisco ≫ Firepower 4120 Version -
   Cisco ≫ Firepower 4125 Version -
   Cisco ≫ Firepower 4140 Version -
   Cisco ≫ Firepower 4145 Version -
   Cisco ≫ Firepower 4150 Version -
   Cisco ≫ Firepower 9300 Sm-24 Version -
   Cisco ≫ Firepower 9300 Sm-36 Version -
   Cisco ≫ Firepower 9300 Sm-40 Version -
   Cisco ≫ Firepower 9300 Sm-44 Version -
   Cisco ≫ Firepower 9300 Sm-44 X 3 Version -
   Cisco ≫ Firepower 9300 Sm-48 Version -
   Cisco ≫ Firepower 9300 Sm-56 Version -
   Cisco ≫ Firepower 9300 Sm-56 X 3 Version -
Cisco ≫ Firepower Extensible Operating System Version >= 2.6 < 2.6.1.214
   Cisco ≫ Firepower 4110 Version -
   Cisco ≫ Firepower 4112 Version -
   Cisco ≫ Firepower 4115 Version -
   Cisco ≫ Firepower 4120 Version -
   Cisco ≫ Firepower 4125 Version -
   Cisco ≫ Firepower 4140 Version -
   Cisco ≫ Firepower 4145 Version -
   Cisco ≫ Firepower 4150 Version -
   Cisco ≫ Firepower 9300 Sm-24 Version -
   Cisco ≫ Firepower 9300 Sm-36 Version -
   Cisco ≫ Firepower 9300 Sm-40 Version -
   Cisco ≫ Firepower 9300 Sm-44 Version -
   Cisco ≫ Firepower 9300 Sm-44 X 3 Version -
   Cisco ≫ Firepower 9300 Sm-48 Version -
   Cisco ≫ Firepower 9300 Sm-56 Version -
   Cisco ≫ Firepower 9300 Sm-56 X 3 Version -
Cisco ≫ Firepower Extensible Operating System Version >= 2.7 < 2.7.1.131
   Cisco ≫ Firepower 4110 Version -
   Cisco ≫ Firepower 4112 Version -
   Cisco ≫ Firepower 4115 Version -
   Cisco ≫ Firepower 4120 Version -
   Cisco ≫ Firepower 4125 Version -
   Cisco ≫ Firepower 4140 Version -
   Cisco ≫ Firepower 4145 Version -
   Cisco ≫ Firepower 4150 Version -
   Cisco ≫ Firepower 9300 Sm-24 Version -
   Cisco ≫ Firepower 9300 Sm-36 Version -
   Cisco ≫ Firepower 9300 Sm-40 Version -
   Cisco ≫ Firepower 9300 Sm-44 Version -
   Cisco ≫ Firepower 9300 Sm-44 X 3 Version -
   Cisco ≫ Firepower 9300 Sm-48 Version -
   Cisco ≫ Firepower 9300 Sm-56 Version -
   Cisco ≫ Firepower 9300 Sm-56 X 3 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.35% 0.27
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Cisco PSIRT 6.7 0.8 5.9
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CWE-693 Protection Mechanism Failure

The product does not use or incorrectly uses a protection mechanism that provides sufficient defense against directed attacks against the product.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fxos-sbbp-XTuPkYTn
Patch
Vendor Advisory