PT-2025-20252 · Cisco · Cisco Ios Xe

Jakub Marciniszyn

·

Publicado

2025-05-07

·

Atualizado

2025-05-07

·

CVE-2025-20155

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Software Cisco IOS XE (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no carregamento de bootstrap do Software Cisco IOS XE poderia permitir que um atacante local autenticado gravasse arquivos arbitrários em um sistema afetado. Este problema ocorre devido à validação de entrada insuficiente do arquivo de bootstrap que é lido pelo software do sistema quando um dispositivo é implantado pela primeira vez no modo SD-WAN ou quando um administrador configura SD-Routing no dispositivo. Um atacante poderia explorar essa vulnerabilidade modificando um arquivo de bootstrap gerado pelo Cisco Catalyst SD-WAN Manager, carregando-o na memória flash do dispositivo e, em seguida, seja reiniciando o dispositivo em uma implantação green field no modo SD-WAN, seja configurando o dispositivo com SD-Routing. Uma exploração bem-sucedida poderia permitir que o atacante realizasse gravações arbitrárias de arquivos no sistema operacional subjacente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10329
CVE-2025-20155

Produtos afetados

Cisco Ios Xe