Уязвимости обхода безопасной з... Заметка

Уязвимости обхода безопасной загрузки программного обеспечения Cisco IOS XE

В программном обеспечении Cisco IOS XE существует несколько уязвимостей, потенциально позволяющих выполнять несанкционированный код при загрузке. Эти недостатки связаны с неправильной проверкой пакетов программного обеспечения. Злоумышленник может использовать их, разместив специально созданный файл на уязвимом устройстве. Успешная эксплуатация позволяет выполнять постоянный код в базовой операционной системе. Это обходит критически важную функцию безопасности устройства, что привело к повышению Cisco рейтинга влияния на безопасность до высокого. Для устранения этих уязвимостей были выпущены обновления программного обеспечения. К сожалению, обходных путей для смягчения этих рисков не существует. Конкретные уязвимости идентифицированы как CVE-2025-20313 и CVE-2025-20314. Это предупреждение является частью сентябрьской публикации Cisco по безопасности за 2025 год. Более подробная информация доступна на веб-сайте Cisco по безопасности.