RSS Cisco Sicherheitsbericht
Folgen
Cisco IOS XE Software CLI Argument Injection Schwachstelle
In der Befehlszeilenschnittstelle (CLI) der Cisco IOS XE Software besteht eine Sicherheitslücke. Dieser Fehler ermöglicht es einem authentifizierten lokalen Angreifer mit Administratorrechten, beliebige Befehle als Root auszuführen. Die Sicherheitslücke beruht auf einer unzureichenden Validierung der Benutzerargumente, die für bestimmte CLI-Befehle bereitgestellt werden. Um dies auszunutzen, muss sich ein Angreifer mit gültigen Administratoranmeldeinformationen an der CLI des Geräts anmelden. Anschließend würde er speziell manipulierte Befehle an der Eingabeaufforderung verwenden. Ein erfolgreicher Angriff gewährt dem Angreifer die Möglichkeit, beliebige Befehle mit Root-Rechten auf dem Betriebssystem des Geräts auszuführen. Cisco hat Software-Updates veröffentlicht, um diese Sicherheitslücke zu beheben. Derzeit gibt es keine temporären Lösungen oder Problemumgehungen. Dieses Problem wird als CVE-2025-20338 verfolgt. Die Bewertung der Sicherheitsauswirkungen für diese Sicherheitslücke wird als mittel eingestuft.