PT-2025-11096 · Cisco · Cisco Ios Xr

Alessandro Ruggieri

+1

·

Publicado

2025-03-12

·

Atualizado

2025-07-31

·

CVE-2025-20138

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Software Cisco IOS XR (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade na Interface de Linha de Comando (CLI) do Software Cisco IOS XR devido à validação insuficiente de argumentos fornecidos pelo usuário passados para comandos específicos da CLI. Isso permite que um atacante local autenticado com baixos privilégios execute comandos arbitrários como root no sistema operacional subjacente. A exploração bem-sucedida pode levar à elevação de privilégios e ao comprometimento total do sistema.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

LPE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04306
CVE-2025-20138

Produtos afetados

Cisco Ios Xr