Cisco IOS XR Software Bootload... Notiz

Cisco IOS XR Software Bootloader unbefugte Informationsoffenlegungsschwachstelle

Ein Sicherheitsrisiko im GRand Unified Bootloader (GRUB) für Cisco IOS XR Software könnte es einem nicht authentifizierten Angreifer mit physischem Zugriff auf das Gerät ermöglichen, sensible Dateien auf der Konsole mithilfe der GRUB-Bootloader-Kommandozeile anzuzeigen.Dieses Sicherheitsrisiko entsteht durch die Einbeziehung unnötiger Befehle in der GRUB-Umgebung, die es ermöglichen, sensible Dateien anzuzeigen. Ein Angreifer könnte dieses Sicherheitsrisiko ausnutzen, indem er mit dem Konsolenport des Cisco IOS XR-Geräts verbunden ist, wenn das Gerät neu gestartet wird. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, sensible Dateien anzuzeigen, die für weitere Angriffe gegen das Gerät verwendet werden könnten.Cisco hat Software-Updates veröffentlicht, die dieses Sicherheitsrisiko beheben. Es gibt keine Umgehungen, die dieses Sicherheitsrisiko beheben.Diese Empfehlung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-load-infodisc-9rdOr5FqDiese Empfehlung ist Teil der März-2023-Veröffentlichung der Cisco IOS XR Software Security Advisory Bundled Publication. Für eine vollständige Liste der Empfehlungen und Links zu ihnen siehe Cisco Event Response: März 2023 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication.Sicherheits-Einschätzung: MittelCVE: CVE-2023-20064