PT-2024-5732 · Cisco · Cisco Ios Xr
CVE-2024-20456
·
Publicado
2024-07-10
·
Atualizado
2025-08-04
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro no processo de compilação do software, permitindo que um invasor local autenticado com privilégios elevados contorne a funcionalidade Cisco Secure Boot e carregue software não verificado em um dispositivo afetado. Para explorar essa vulnerabilidade com sucesso, o invasor deve ter privilégios de root no sistema do dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade manipulando as opções de configuração do sistema para contornar algumas das verificações de integridade realizadas durante o processo de inicialização. Uma exploração bem-sucedida poderia permitir que o invasor controlasse a configuração de inicialização, o que poderia possibilitá-lo a contornar a exigência de executar imagens assinadas pela Cisco ou alterar as propriedades de segurança do sistema em execução.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr