[TLP:CLEAR] Cisco IOS XR opravuje 3 zraniteľnosti
Cisco verziami 25.1.2 a 25.2.1 opravuje 3 zraniteľnosti v produkte Cisco IOS XR [1][2][3]. V prípade zraniteľnosti CVE-2025-20159 sú konkrétne zraniteľné zariadenia a potrebné konfiguračné úpravy po aktualizácii uvedené v [3].
Neautentizovanému priľahlému útočníkovi je umožnené vykonať DoS útok zaslaním veľkého množstva ARP paketov na rozhranie manažmentu [1].
Zraniteľnosť sa nachádza v produkte Cisco IOS XR vo verziách (<=7.11) OR (>=24.1 AND <24.2.21) OR (>=24.3 AND <25.1.2) OR (>=25.2 AND <25.2.1).
CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Viac informácií:
- CVE-2025-20340 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-400: Uncontrolled Resource Consumption at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 10. 9. 2025.
Autentizovanému lokálnemu útočníkovi s právami "root-system" je umožnené obísť kontrolu podpisu ".iso" súboru [2].
Zraniteľnosť sa nachádza v produkte Cisco IOS XR vo verziách (<=7.11) OR (>=24.2 AND <24.2.21) OR (>24.3 AND <24.4.2).
CVSS: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Viac informácií:
- CVE-2025-20248 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-347: Improper Verification of Cryptographic Signature at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 10. 9. 2025.
Neautentizovanému vzdialenému útočníkovi je u funkcionality SSH, NetConf a gRPC umožnené obísť obmedzenia ACL aplikované na rozhranie manažmentu [3].
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Viac informácií:
- CVE-2025-20159 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-284: Improper Access Control at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 10. 9. 2025.
Odkazy
- [1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yM
- [2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xrsig-UY4zRUCG
- [3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-acl-packetio-Swjhhbtz
Za CESNET-CERTS Martin Krajči dňa 12. 9. 2025.