RSS Cisco Sicherheitsbericht
Folgen
Cisco IOS XR Software Image Verification Bypass Schwachstelle
Eine kritische Schwachstelle besteht im Installationsprozess der Cisco IOS XR Software. Dieser Fehler ermöglicht es einem authentifizierten, lokalen Angreifer mit Root-Berechtigungen, die Signaturprüfung zu umgehen. Durch die Modifizierung eines ISO-Images und dessen Installation kann der Angreifer unsignierte Software auf das Gerät laden. Diese erfolgreiche Ausnutzung ermöglicht das Laden nicht autorisierter Dateien während der Image-Aktivierung. Cisco hat die Security Impact Rating für diese Schwachstelle aufgrund der umgangenen Image-Überprüfung auf Hoch eingestuft. Software-Updates sind verfügbar, um dieses Problem zu beheben. Leider gibt es keine Workarounds, um diese spezifische Schwachstelle zu mindern. Dieses Advisory, identifiziert als CVE-2025-20248, ist Teil einer größeren Sicherheitsveröffentlichung. Cisco rät den Benutzern, die bereitgestellten Software-Updates umgehend anzuwenden. Das Advisory finden Sie unter dem angegebenen Link zum Cisco Security Center.