VDB

CVE-2023-20236

CVE-2023-20236 PUBLISHED

Es besteht eine Schwachstelle in Cisco IOS XR. Dieser Fehler besteht in der iPXE-Boot-Funktion der XR-Software aufgrund einer unzureichenden Image-Verifizierung, die das Booten eines nicht verifizierten Software-Images ermöglicht. Durch Manipulation der Boot-Parameter für die Image-Verifizierung während des iPXE-Boot-Prozesses kann ein lokaler Angreifer diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen.

EPSS 0.01% · 2.9th percentile

Risk Scores

EPSS Score
0.01%
2.9th percentile

Exploit Intelligence

Timeline

  • Sep 13, 2023 CVE Published
  • Sep 14, 2023 EPSS Score
  • Oct 16, 2023 EPSS Score
  • Nov 18, 2023 EPSS Score
  • Dec 20, 2023 EPSS Score
  • Jan 22, 2024 EPSS Score
  • Feb 23, 2024 EPSS Score
  • Mar 26, 2024 EPSS Score
  • Apr 28, 2024 EPSS Score
  • May 30, 2024 EPSS Score
  • Jul 1, 2024 EPSS Score
  • Aug 3, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›