PT-2025-37064 · Cisco · Cisco Ios Xr
CVE-2025-20248
·
Publicado
2025-09-10
·
Atualizado
2025-09-12
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição:
Uma falha no processo de instalação do Software Cisco IOS XR pode permitir que um atacante local autenticado contorne a verificação de assinatura da imagem e carregue software não assinado em um dispositivo. A vulnerabilidade decorre da validação incompleta de arquivos durante a instalação de um arquivo .iso. Um atacante poderia modificar o conteúdo da imagem .iso e, em seguida, instalá-la e ativá-la no dispositivo, potencialmente carregando um arquivo não assinado como parte do processo de ativação da imagem. Para explorar essa vulnerabilidade, o atacante deve possuir privilégios root-system no dispositivo afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr