Introduzione
Il risanamento di CVE-2024-20356 richiede un aggiornamento del firmware CIMC per l'appliance Cisco Secure Endpoint Private Cloud. In questo articolo viene descritto il processo di aggiornamento del firmware di un'appliance UCS per cloud privato.
Prerequisiti
- Secure Endpoint Private Cloud UCS Appliance con Private Cloud versione 3.9.x o successiva.
- Accesso all'interfaccia utente Web CIMC dell'appliance UCS per cloud privato (incluso l'accesso allo switch KVM basato su Web).
Tempi di inattività necessari
L'aggiornamento del firmware richiede circa 40 minuti. Durante questo periodo, la funzionalità Cisco Secure Endpoint non sarà disponibile.
Al termine dell'aggiornamento del firmware, l'accessorio UCS verrà riavviato. L'operazione può richiedere altri 10 minuti.
Il downtime totale è di circa 50 minuti.
Fasi aggiornamento firmware
Modalità proxy o connessa
- Eseguire i seguenti comandi dalla riga di comando dell'accessorio (tramite SSH o KVM CIMC): yum install -y ucs-firmware
- Accedere all'interfaccia utente Web CIMC dell'accessorio tramite il browser Web e aprire la console KVM.
- Riavviare l'accessorio con (da SSH o dalla console KVM CIMC): riavvio amp-ctl
- Nella console KVM CIMC attendere il riavvio dell'accessorio. Nel menu del caricatore di avvio, sarà disponibile una nuova voce di menu "UCS Appliance Firmware Update" (vedere la schermata qui di seguito).
- Il bootloader attenderà alcuni secondi prima di avviare l'accessorio normale. Utilizzare la freccia rivolta verso il basso per selezionare "UCS Appliance Firmware Update" (Aggiornamento firmware accessorio UCS) e premere Invio.
- L'accessorio verrà avviato nel programma di aggiornamento del firmware, verrà aggiornato il firmware e verrà riavviato.
- Il CIMC potrebbe disconnettersi durante questo processo.
Modalità Airgap
- Crea un nuovo ISO di aggiornamento utilizzando amp-sync.
- Montare l'aggiornamento ISO come per un normale aggiornamento dell'accessorio.
- Eseguire i seguenti comandi dalla riga di comando dell'accessorio (tramite SSH o KVM CIMC): yum install -y ucs-firmware
- Accedere all'interfaccia utente Web CIMC dell'accessorio tramite il browser Web e aprire la console KVM.
- Riavviare l'accessorio con (da SSH o dalla console KVM CIMC): riavvio amp-ctl
- Nella console KVM CIMC attendere il riavvio dell'accessorio. Nel menu del caricatore di avvio, sarà disponibile una nuova voce di menu "UCS Appliance Firmware Update" (vedere la schermata sopra).
- Il bootloader attenderà alcuni secondi prima di avviare l'accessorio normale. Utilizzare la freccia rivolta verso il basso per selezionare "UCS Appliance Firmware Update" (Aggiornamento firmware accessorio UCS) e premere Invio.
- L'accessorio verrà avviato nel programma di aggiornamento del firmware, verrà aggiornato il firmware e verrà riavviato.
- Il CIMC potrebbe disconnettersi durante questo processo.
Fasi di verifica
- Nell'interfaccia utente Web CIMC, andare al menu: Admin -> Firmware Management (vedere la schermata di esempio seguente).
- La versione BMC deve essere 4.3(2.240009).