Cisco IOS XR 소프트웨어 이미지 검증 우회 취약점
Cisco IOS XR 소프트웨어의 설치 프로세스에 치명적인 취약점이 존재합니다. 이 결함으로 인해 루트 권한을 가진 인증된 로컬 공격자는 서명 검증을 우회할 수 있습니다. ISO 이미지를 수정하여 설치함으로써 공격자는 서명되지 않은 소프트웨어를 장치에 로드할 수 있습니다. 이 성공적인 악용은 이미지 활성화 중에 승인되지 않은 파일을 로드할 수 있게 합니다. Cisco는 이미지 검증 우회로 인해 이 취약점에 대한 보안 영향 등급을 '높음'으로 상향 조정했습니다. 이 문제를 해결하기 위한 소프트웨어 업데이트가 제공됩니다. 안타깝게도 이 특정 취약점을 완화할 수 있는 해결 방법은 없습니다. CVE-2025-20248로 식별된 이 권고는 더 큰 보안 간행물의 일부입니다. Cisco는 사용자에게 제공된 소프트웨어 업데이트를 즉시 적용할 것을 권고합니다. 이 권고는 제공된 Cisco 보안 센터 링크에서 확인할 수 있습니다.