Vulnerabilidad en Cisco IOS XR (CVE-2025-20177)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2025
Última modificación:
06/08/2025
Descripción
Una vulnerabilidad en el proceso de arranque del software Cisco IOS XR podría permitir que un atacante local autenticado omita la verificación de la firma de la imagen de Cisco IOS XR e instale software no verificado en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener privilegios de administrador en el dispositivo afectado. Esta vulnerabilidad se debe a una validación incompleta de los archivos durante el proceso de verificación de arranque. Un atacante podría explotarla manipulando las opciones de configuración del sistema para omitir algunas de las comprobaciones de integridad que se realizan durante el proceso de arranque. Una explotación exitosa podría permitir al atacante controlar la configuración de arranque, lo que podría permitirle omitir el requisito de ejecutar imágenes firmadas por Cisco o alterar las propiedades de seguridad del sistema en ejecución. Nota: Dado que la explotación de esta vulnerabilidad podría provocar que el atacante omita la verificación de la imagen de Cisco, Cisco ha elevado la calificación de impacto de seguridad (SIR) de este aviso de media a alta.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 7.11.21 (excluyendo) | |
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 24.2 (incluyendo) | 24.2.2 (excluyendo) |
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 24.3 (incluyendo) | 24.3.2 (excluyendo) |
cpe:2.3:o:cisco:ios_xr:24.4:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8011-4g24y4h-i:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8101-32fh:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8101-32fh-o:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8101-32h-o:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8102-28fh-dpu-o:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8102-64h:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8102-64h-o:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8111-32eh-o:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8122-64eh-o:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8122-64ehf-o:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8201:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página