Introdução
A correção do CVE-2024-20356 requer uma atualização do firmware do CIMC para o dispositivo Cisco Secure Endpoint Private Cloud. Este artigo descreve o processo de atualização do firmware de um dispositivo UCS de nuvem privada.
Pré-requisitos
- Secure Endpoint Private Cloud UCS Appliance com Private Cloud versão 3.9.x ou superior.
- Acesso à interface do usuário da Web do CIMC do dispositivo UCS de nuvem privada (incluindo acesso ao KVM baseado na Web).
Tempo de inatividade necessário
A atualização do firmware leva aproximadamente 40 minutos para ser concluída. Durante esse período, a funcionalidade do Cisco Secure Endpoint não estará disponível.
Após a conclusão da atualização do firmware, o dispositivo UCS será reinicializado. Isso pode levar mais 10 minutos.
O tempo de inatividade total é de aproximadamente 50 minutos.
Etapas de atualização do firmware
Modo Proxy ou Conectado
- Execute os seguintes comandos na linha de comando do equipamento (através do SSH ou do CIMC KVM): yum install -y ucs-firmware
- No navegador da Web, faça login na interface do usuário da Web do CIMC do equipamento e abra o console KVM.
- Reinicialize o equipamento com (do SSH ou do console KVM do CIMC): reinicialização amp-ctl
- No console KVM do CIMC, aguarde a reinicialização do equipamento. No menu do carregador de inicialização, um novo item do menu "Atualização do firmware do dispositivo UCS" estará disponível (veja a captura de tela abaixo).
- O carregador de inicialização aguardará alguns segundos antes de inicializar o equipamento normal. Use a seta para baixo para selecionar "Atualização do firmware do dispositivo UCS" e pressione Enter.
- O equipamento será inicializado no atualizador de firmware, atualizará o firmware e reinicializará o equipamento.
- O CIMC pode desconectá-lo durante esse processo.
Modo Airgap
- Crie um novo ISO de atualização usando amp-sync.
- Monte o ISO de atualização como para uma atualização normal do equipamento.
- Execute os seguintes comandos na linha de comando do equipamento (através do SSH ou do CIMC KVM): yum install -y ucs-firmware
- No navegador da Web, faça login na interface do usuário da Web do CIMC do equipamento e abra o console KVM.
- Reinicialize o equipamento com (do SSH ou do console KVM do CIMC): reinicialização amp-ctl
- No console KVM do CIMC, aguarde a reinicialização do equipamento. No menu do carregador de inicialização, um novo item do menu "Atualização do firmware do dispositivo UCS" estará disponível (veja a captura de tela acima).
- O carregador de inicialização aguardará alguns segundos antes de inicializar o equipamento normal. Use a seta para baixo para selecionar "Atualização do firmware do dispositivo UCS" e pressione Enter.
- O equipamento será inicializado no atualizador de firmware, atualizará o firmware e reinicializará o equipamento.
- O CIMC pode desconectá-lo durante esse processo.
Etapas de verificação
- Na IU da Web do CIMC, vá para o menu: Admin -> Firmware Management (veja a captura de tela abaixo).
- A versão do BMC deve ser 4.3(2.240009).