PT-2025-37064 · Cisco · Cisco Ios Xr

CVE-2025-20248

·

Publicado

2025-09-10

·

Atualizado

2025-09-12

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas: Software Cisco IOS XR (versões afetadas não especificadas)
Descrição: Uma falha no processo de instalação do Software Cisco IOS XR pode permitir que um atacante local autenticado contorne a verificação de assinatura da imagem e carregue software não assinado em um dispositivo. A vulnerabilidade decorre da validação incompleta de arquivos durante a instalação de um arquivo .iso. Um atacante poderia modificar o conteúdo da imagem .iso e, em seguida, instalá-la e ativá-la no dispositivo, potencialmente carregando um arquivo não assinado como parte do processo de ativação da imagem. Para explorar essa vulnerabilidade, o atacante deve possuir privilégios root-system no dispositivo afetado.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11353
CVE-2025-20248

Produtos afetados

Cisco Ios Xr