Vulnérabilité de contournement... Note

Vulnérabilité de contournement de la vérification d'image du logiciel Cisco IOS XR

Une vulnérabilité critique existe dans le processus d'installation du logiciel Cisco IOS XR. Cette faille permet à un attaquant authentifié, local et disposant des privilèges root de contourner la vérification de signature. En modifiant une image ISO et en l'installant, l'attaquant peut charger un logiciel non signé sur l'appareil. L'exploitation réussie de cette faille permet le chargement de fichiers non autorisés lors de l'activation de l'image. Cisco a élevé la note d'impact de sécurité pour cette vulnérabilité à "Élevé" en raison du contournement de la vérification de l'image. Des mises à jour logicielles sont disponibles pour résoudre ce problème. Malheureusement, il n'existe aucune solution de contournement pour atténuer cette vulnérabilité spécifique. Cet avis, identifié comme CVE-2025-20248, fait partie d'une publication de sécurité plus large. Cisco conseille aux utilisateurs d'appliquer rapidement les mises à jour logicielles fournies. L'avis est disponible sur le lien fourni du centre de sécurité Cisco.