Уязвимость в bootloader Cisco ... Заметка

Уязвимость в bootloader Cisco IOS XR Software, позволяющая получить неавторизованную информацию

Уязвимость в GRand Unified Bootloader (GRUB) для Cisco IOS XR Software позволяет неавторизованному атакующему с физическим доступом к устройству просматривать чувствительные файлы на консоли с помощью командной строки загрузчика GRUB.Это уязвимость возникает из-за включения ненужных команд в среде GRUB, которые позволяют просматривать чувствительные файлы. Атакующий может эксплуатировать эту уязвимость, подключившись к консольному порту устройства Cisco IOS XR, когда устройство перезапускается. Успешная эксплуатация может позволить атакующему просматривать чувствительные файлы, которые могли бы быть использованы для проведения дополнительных атак против устройства.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые бы устраняли эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-load-infodisc-9rdOr5FqЭто уведомление является частью выпуска марта 2023 года Cisco IOS XR Software Security Advisory Bundled Publication. Для полного списка уведомлений и ссылок на них см. Cisco Event Response: March 2023 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication.Оценка воздействия на безопасность: СредняяCVE: CVE-2023-20064