RSS Cisco Sicherheitsbericht
Folgen
Sicherheitslücken in Cisco IOS XE Software Secure Boot Bypass
In Cisco IOS XE Software existieren mehrere Schwachstellen, die potenziell die Ausführung nicht autorisierten Codes beim Booten ermöglichen. Diese Fehler resultieren aus einer fehlerhaften Validierung von Softwarepaketen. Ein Angreifer könnte diese ausnutzen, indem er eine speziell präparierte Datei auf einem betroffenen Gerät platziert. Eine erfolgreiche Ausnutzung ermöglicht die dauerhafte Codeausführung auf dem zugrunde liegenden Betriebssystem. Dies umgeht eine kritische Sicherheitsfunktion des Geräts, was Cisco dazu veranlasst hat, die Sicherheitsauswirkungsbewertung auf "Hoch" anzuheben. Software-Updates wurden veröffentlicht, um diese Schwachstellen zu beheben. Leider gibt es keine verfügbaren Workarounds, um diese Risiken zu mindern. Die spezifischen Schwachstellen werden als CVE-2025-20313 und CVE-2025-20314 identifiziert. Diese Sicherheitswarnung ist Teil der im September 2025 veröffentlichten Sicherheitswarnungen von Cisco. Weitere Einzelheiten sind auf der Website von Cisco für Sicherheitswarnungen verfügbar.