Introducción
La corrección de CVE-2024-20356 requiere una actualización del firmware CIMC para el dispositivo Cisco Secure Endpoint Private Cloud. En este artículo se describe el proceso de actualización del firmware de un dispositivo UCS de nube privada.
Prerequisites
- Appliance UCS de nube privada de terminal seguro con nube privada versión 3.9.x o posterior.
- Acceso a la interfaz de usuario web del appliance UCS de nube privada CIMC (incluido el acceso al KVM basado en Web).
Tiempo de inactividad requerido
La actualización del firmware tarda aproximadamente 40 minutos. Durante este tiempo, la funcionalidad de Cisco Secure Endpoint no estará disponible.
Una vez completada la actualización del firmware, se reiniciará el equipo UCS. Esto puede tardar otros 10 minutos.
El tiempo de inactividad total es de aproximadamente 50 minutos.
Pasos de actualización del firmware
Proxy o modo conectado
- Ejecute los siguientes comandos en la línea de comandos del equipo (ya sea mediante SSH o CIMC KVM): yum install -y ucs-firmware
- En el explorador Web, inicie sesión en la interfaz de usuario Web de CIMC del equipo y abra la consola KVM.
- Reinicie el equipo con (desde SSH o desde la consola KVM CIMC): amp-ctl reboot
- En la consola KVM CIMC, espere a que se reinicie el equipo. En el menú del cargador de arranque, aparecerá un nuevo elemento de menú "UCS Appliance Firmware Update" (Actualización del firmware del equipo UCS) (consulte la captura de pantalla siguiente).
- El cargador de arranque esperará un par de segundos antes de arrancar el dispositivo normal. Utilice la flecha hacia abajo para seleccionar "UCS Appliance Firmware Update" (Actualización del firmware del equipo UCS) y pulse Intro.
- El equipo se iniciará en el actualizador de firmware, actualizará el firmware y reiniciará el equipo.
- Es posible que el CIMC cierre su sesión durante este proceso.
Modo Airgap
- Cree un nuevo ISO de actualización mediante amp-sync.
- Monte el ISO de actualización como si se tratase de una actualización normal del dispositivo.
- Ejecute los siguientes comandos en la línea de comandos del equipo (ya sea mediante SSH o CIMC KVM): yum install -y ucs-firmware
- En el explorador Web, inicie sesión en la interfaz de usuario Web de CIMC del equipo y abra la consola KVM.
- Reinicie el equipo con (desde SSH o desde la consola KVM CIMC): amp-ctl reboot
- En la consola KVM CIMC, espere a que se reinicie el equipo. En el menú del cargador de arranque, aparecerá un nuevo elemento de menú "UCS Appliance Firmware Update" (Actualización del firmware del equipo UCS) (consulte la captura de pantalla anterior).
- El cargador de arranque esperará un par de segundos antes de arrancar el dispositivo normal. Utilice la flecha hacia abajo para seleccionar "UCS Appliance Firmware Update" (Actualización del firmware del equipo UCS) y pulse Intro.
- El equipo se iniciará en el actualizador de firmware, actualizará el firmware y reiniciará el equipo.
- Es posible que el CIMC cierre su sesión durante este proceso.
Pasos de verificación
- En la interfaz de usuario web de CIMC, vaya al menú: Admin -> Firmware Management (consulte la captura de pantalla de ejemplo siguiente).
- La versión de BMC debe ser 4.3(2.240009).