Vulnérabilités de contournement du démarrage sécurisé du logiciel Cisco IOS XE
Plusieurs vulnérabilités existent dans le logiciel Cisco IOS XE, permettant potentiellement l'exécution de code non autorisé au démarrage. Ces failles proviennent d'une validation incorrecte des paquets logiciels. Un attaquant pourrait les exploiter en plaçant un fichier spécialement conçu sur un appareil affecté. Une exploitation réussie permet l'exécution persistante de code sur le système d'exploitation sous-jacent. Cela contourne une fonctionnalité de sécurité critique de l'appareil, ce qui a conduit Cisco à élever la classification de l'impact sur la sécurité à "Élevé". Des mises à jour logicielles ont été publiées pour corriger ces vulnérabilités. Malheureusement, il n'existe aucune solution de contournement pour atténuer ces risques. Les vulnérabilités spécifiques sont identifiées comme CVE-2025-20313 et CVE-2025-20314. Cet avis fait partie de la publication groupée des avis de sécurité de Cisco de septembre 2025. De plus amples détails sont disponibles sur le site Web des avis de sécurité de Cisco.