Cisco IOS XR 소프트웨어 부트로더 인증되지 않은 정보 공개 취약점
Cisco IOS XR 소프트웨어의 GRand Unified Bootloader (GRUB)에 있는 취약점은 물리적 액세스 권한이 있는 인증되지 않은 공격자가 디바이스 콘솔에서 GRUB 부트로더 명령줄을 사용하여 민감한 파일을 볼 수 있도록 허용합니다.이 취약점은 GRUB 환경에 불필요한 명령이 포함되어 있기 때문에 발생합니다. 이러한 명령은 민감한 파일을 볼 수 있도록 허용합니다. 공격자는 Cisco IOS XR 디바이스 콘솔 포트에 연결되어 있을 때 디바이스가 전원 사이클링되는 경우 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 디바이스에 대한 추가 공격을 수행하는 데 사용할 수 있는 민감한 파일을 볼 수 있도록 허용할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 워크어라운드가 없습니다.이 자문은 다음 링크에서 확인할 수 있습니다. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-load-infodisc-9rdOr5Fq이 자문은 2023년 3월 Cisco IOS XR 소프트웨어 보안 자문 묶음 출판의 일부입니다. Cisco IOS XR 소프트웨어 보안 자문 묶음 출판의 전체 목록과 링크는 Cisco Event Response: 2023년 3월 Cisco IOS XR 소프트웨어 보안 자문 묶음 출판에서 확인할 수 있습니다.보안 영향 등급: 중간CVE: CVE-2023-20064