PT-2025-39306 · Cisco · Cisco Ios Xe

CVE-2025-20338

·

Publicado

2025-09-24

·

Atualizado

2025-11-14

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco IOS XE Software (versões afetadas não especificadas)
Descrição Existe uma falha na Interface de Linha de Comando (CLI) do Software Cisco IOS XE que poderia permitir que um atacante local com privilégios administrativos executasse comandos arbitrários como root no dispositivo afetado. Isso se deve à validação inadequada de argumentos fornecidos pelo usuário passados para comandos específicos da CLI. Um atacante deve primeiro fazer login na CLI do dispositivo com credenciais administrativas válidas (nível 15) e, em seguida, usar comandos especialmente elaborados no prompt da CLI para explorar essa falha. Uma exploração bem-sucedida poderia conceder ao atacante a capacidade de executar comandos com privilégios de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11715
CVE-2025-20338

Produtos afetados

Cisco Ios Xe