PT-2024-5732 · Cisco · Cisco Ios Xr

CVE-2024-20456

·

Publicado

2024-07-10

·

Atualizado

2025-08-04

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro no processo de compilação do software, permitindo que um invasor local autenticado com privilégios elevados contorne a funcionalidade Cisco Secure Boot e carregue software não verificado em um dispositivo afetado. Para explorar essa vulnerabilidade com sucesso, o invasor deve ter privilégios de root no sistema do dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade manipulando as opções de configuração do sistema para contornar algumas das verificações de integridade realizadas durante o processo de inicialização. Uma exploração bem-sucedida poderia permitir que o invasor controlasse a configuração de inicialização, o que poderia possibilitá-lo a contornar a exigência de executar imagens assinadas pela Cisco ou alterar as propriedades de segurança do sistema em execução.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06445
CVE-2024-20456

Produtos afetados

Cisco Ios Xr