Cisco IOS XR ソフトウェア イメージ検証バイパス脆弱性
Cisco IOS XRソフトウェアのインストールプロセスに重大な脆弱性が存在します。この脆弱性により、root権限を持つ認証済みのローカル攻撃者は、署名検証をバイパスすることができます。ISOイメージを変更してインストールすることで、攻撃者は署名されていないソフトウェアをデバイスにロードできます。この脆弱性を悪用することに成功すると、イメージのアクティベーション中に不正なファイルをロードすることが可能になります。Ciscoは、イメージ検証のバイパスにより、この脆弱性のセキュリティ影響度を「高」に引き上げました。この問題に対処するためのソフトウェアアップデートが利用可能です。残念ながら、この特定の脆弱性を緩和するための回避策はありません。CVE-2025-20248として特定されたこのアドバイザリは、より広範なセキュリティ公開の一部です。Ciscoは、提供されているソフトウェアアップデートを速やかに適用することをユーザーに推奨しています。アドバイザリは、提供されているCiscoセキュリティセンターのリンクで見つけることができます。