PT-2025-11099 · Cisco · Cisco Ios Xr
CVE-2025-20143
·
Publicado
2024-09-02
·
Atualizado
2025-07-22
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no processo de inicialização poderia permitir que um atacante local autenticado, com altos privilégios, contornasse a funcionalidade Secure Boot e carregasse software não verificado em um dispositivo afetado. O atacante deve possuir privilégios de root-system no dispositivo afetado. Este problema ocorre devido à verificação insuficiente de módulos no processo de carregamento de software, permitindo que um atacante manipule binários carregados e contorne verificações de integridade durante o processo de inicialização. Uma exploração bem-sucedida poderia permitir ao atacante controlar a configuração de inicialização, possibilitando contornar a exigência de executar imagens assinadas pela Cisco ou alterar as propriedades de segurança do sistema em execução.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr