← Back

CVE-2019-1880

nvd nist
Published: Jun 5, 2019Modified: Jun 17, 2026

JSON object

Loading...
4.4
Vector
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Exploitability: 0.8 / Impact: 3.6
Source: NVD

Description

A vulnerability in the BIOS upgrade utility of Cisco Unified Computing System (UCS) C-Series Rack Servers could allow an authenticated, local attacker to install compromised BIOS firmware on an affected device. The vulnerability is due to insufficient validation of the firmware image file. An attacker could exploit this vulnerability by executing the BIOS upgrade utility with a specific set of options. A successful exploit could allow the attacker to bypass the firmware signature-verification process and install compromised BIOS firmware on an affected device.

Affected (4)

1 product
Configuration A
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 4.0\(2g\)
Running on/withPlatform Versions
Cisco
Unified Computing System C125 M5
All versions
Configuration B
1 platform
Running on/withPlatform Versions
Cisco
Unified Computing System C220 M4
All versions
Configuration C
1 platform
Running on/withPlatform Versions
Cisco
Unified Computing System C220 M5
All versions
Configuration D
1 platform
Running on/withPlatform Versions
Cisco
Unified Computing System C240 M4
All versions
Configuration E
1 platform
Running on/withPlatform Versions
Cisco
Unified Computing System C240 M5
All versions
Configuration F
2 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Cisco
Before 3.0\(4l\)
From 4.0 to 4.0\(2g\)
Running on/withPlatform Versions
Cisco
Unified Computing System C460 M4
All versions
Configuration G
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 4.0\(4c\)
Running on/withPlatform Versions
Cisco
Unified Computing System C480 M5
All versions

Timeline

No history available yet.