Cisco Security Advisory на русском
Подписаться
Уязвимость обхода проверки образа ПО Cisco IOS XR
В процессе установки программного обеспечения Cisco IOS XR существует критическая уязвимость. Этот недостаток позволяет аутентифицированному локальному злоумышленнику с правами root обойти проверку подписи. Путем изменения ISO-образа и его установки злоумышленник может загрузить неподписанное программное обеспечение на устройство. Успешная эксплуатация этой уязвимости позволяет загружать несанкционированные файлы во время активации образа. Cisco повысила рейтинг влияния на безопасность этой уязвимости до высокого из-за обхода проверки образа. Доступны обновления программного обеспечения для устранения этой проблемы. К сожалению, обходных путей для смягчения этой конкретной уязвимости не существует. Это уведомление, идентифицированное как CVE-2025-20248, является частью более крупной публикации по безопасности. Cisco рекомендует пользователям незамедлительно применить предоставленные обновления программного обеспечения. С уведомлением можно ознакомиться по предоставленной ссылке на центр безопасности Cisco.