VDB
CVE-2023-20236
CVE-2023-20236
PUBLISHED
Es besteht eine Schwachstelle in Cisco IOS XR. Dieser Fehler besteht in der iPXE-Boot-Funktion der XR-Software aufgrund einer unzureichenden Image-Verifizierung, die das Booten eines nicht verifizierten Software-Images ermöglicht. Durch Manipulation der Boot-Parameter für die Image-Verifizierung während des iPXE-Boot-Prozesses kann ein lokaler Angreifer diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen.
EPSS 0.01% · 2.9th percentile
Risk Scores
EPSS Score
0.01%
2.9th percentile
Exploit Intelligence
Timeline
- Sep 13, 2023 CVE Published
- Sep 14, 2023 EPSS Score
- Oct 16, 2023 EPSS Score
- Nov 18, 2023 EPSS Score
- Dec 20, 2023 EPSS Score
- Jan 22, 2024 EPSS Score
- Feb 23, 2024 EPSS Score
- Mar 26, 2024 EPSS Score
- Apr 28, 2024 EPSS Score
- May 30, 2024 EPSS Score
- Jul 1, 2024 EPSS Score
- Aug 3, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2355.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2355 advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-lnt-L9zOkBz5 advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-ipxe-sigbypass-pymfyqgB advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xr-cfm-3pWN8MKt advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-dnx-acl-PyzDkeYF advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-comp3acl-vGmp6BQ3 advisory