Vulnerabilidad de divulgación de información no autenticada en el cargador de arranque del software Cisco IOS XR
Una vulnerabilidad en el cargador de arranque unificado GRand (GRUB) para el software Cisco IOS XR podría permitir que un atacante no autenticado con acceso físico al dispositivo vea archivos sensibles en la consola utilizando la línea de comandos del cargador de arranque GRUB.Esta vulnerabilidad se debe a la inclusión de comandos innecesarios dentro del entorno GRUB que permiten ver archivos sensibles. Un atacante podría explotar esta vulnerabilidad conectándose al puerto de consola del dispositivo Cisco IOS XR cuando se reinicia el dispositivo. Un exploit exitoso podría permitir al atacante ver archivos sensibles que podrían utilizarse para lanzar ataques adicionales contra el dispositivo.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-load-infodisc-9rdOr5FqEste asesoramiento es parte de la publicación de marzo de 2023 de la publicación agrupada de asesoramientos de seguridad del software Cisco IOS XR. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la respuesta de eventos de Cisco: Publicación agrupada de asesoramientos de seguridad del software Cisco IOS XR de marzo de 2023.Calificación de impacto de seguridad: MedioCVE: CVE-2023-20064