Cisco IOS XE ソフトウェアのセキュアブートバイパス脆弱性
Cisco IOS XE ソフトウェアに複数の脆弱性が存在し、起動時に不正なコード実行を許す可能性があります。これらの欠陥は、ソフトウェアパッケージの不適切な検証に起因しています。攻撃者は、細工されたファイルを影響を受けるデバイスに配置することで、これらを悪用できます。攻撃に成功すると、基盤となるオペレーティングシステム上で永続的なコード実行が可能になります。これは、重要なデバイスセキュリティ機能を回避することになり、Cisco はセキュリティ影響度評価を「高」に引き上げました。これらの脆弱性を修正するためのソフトウェアアップデートがリリースされています。残念ながら、これらのリスクを軽減するための回避策はありません。具体的な脆弱性は、CVE-2025-20313 および CVE-2025-20314 として特定されています。このアドバイザリは、Cisco の 2025 年 9 月のセキュリティアドバイザリバンドル公開の一部です。詳細については、Cisco のセキュリティアドバイザリ Web サイトをご覧ください。