CRITICAL✓ PATCH🇬🇧 English

CVE-2020-3284

Cisco IOS XR: wykonanie niepodpisanego kodu podczas bootowania PXE

CVSS 9.8v3.1pub. 2020-11-06upd. 2024-11-21

Podatność w mechanizmie PXE boot loader dla Cisco IOS XR 64-bit pozwala nieuwierzytelnionemu, zdalnemu atakującemu na wykonanie niepodpisanego kodu podczas procesu uruchamiania urządzenia przez sieć. Jest to szczególnie groźne, gdyż exploit działa na poziomie BIOS-u, przed załadowaniem systemu operacyjnego.

Pokaż oryginał (EN)

A vulnerability in the enhanced Preboot eXecution Environment (PXE) boot loader for Cisco IOS XR 64-bit Software could allow an unauthenticated, remote attacker to execute unsigned code during the PXE boot process on an affected device. The PXE boot loader is part of the BIOS and runs over the management interface of hardware platforms that are running Cisco IOS XR Software only. The vulnerability exists because internal commands that are issued when the PXE network boot process is loading a software image are not properly verified. An attacker could exploit this vulnerability by compromising the PXE boot server and replacing a valid software image with a malicious one. Alternatively, the attacker could impersonate the PXE boot server and send a PXE boot reply with a malicious file. A successful exploit could allow the attacker to execute unsigned code on the affected device. Note: To fix this vulnerability, both the Cisco IOS XR Software and the BIOS must be upgraded. The BIOS code is included in Cisco IOS XR Software but might require additional installation steps. For further information, see the Fixed Software section of this advisory.

🤖 Analiza AI
Jak działa

Podatność wynika z braku weryfikacji wewnętrznych poleceń wydawanych podczas sieciowego procesu bootowania PXE, gdy ładowany jest obraz oprogramowania. Atakujący może wykorzystać lukę na dwa sposoby: poprzez kompromitację serwera PXE i podmianę prawidłowego obrazu oprogramowania na złośliwy, albo poprzez podszycie się pod serwer PXE i przesłanie odpowiedzi PXE boot zawierającej złośliwy plik. PXE boot loader działa w obrębie interfejsu zarządzającego na platformach sprzętowych z Cisco IOS XR Software.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie niepodpisanego, arbitralnego kodu na urządzeniu podczas procesu bootowania, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, jego trwałego skompromitowania oraz naruszenia poufności, integralności i dostępności.

Mitygacja

Wymagana jest aktualizacja zarówno Cisco IOS XR Software, jak i firmware BIOS — oba komponenty muszą zostać zaktualizowane, aby wyeliminować podatność. Kod BIOS jest zawarty w pakiecie Cisco IOS XR Software, ale może wymagać dodatkowych kroków instalacyjnych. Szczegółowe informacje o wersjach zawierających poprawkę oraz procedurze instalacji znajdują się w sekcji 'Fixed Software' oficjalnego biuletynu bezpieczeństwa Cisco.

Kogo dotyczy

Cisco IOS XR 64-bit Software na platformach sprzętowych A9K-RSP880-SE oraz A9K-RSP880-TR (i powiązane firmware). Szczegółowe informacje o wersjach dostępne są w referencjach producenta.

Uwagi

Do usunięcia podatności konieczna jest aktualizacja dwóch komponentów jednocześnie: Cisco IOS XR Software oraz BIOS. Sama aktualizacja IOS XR bez aktualizacji BIOS nie eliminuje luki. Podatność dotyczy wyłącznie urządzeń bootujących przez sieć (PXE) — urządzenia niestosujące sieciowego bootowania są mniej narażone.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco A99 Rp2 Se

    HW
    Cisco
    wszystkie wersje
  • Cisco A99 Rp2 Se Firmware

    OS
    Cisco
    < 14.35
  • Cisco A99 Rp2 Tr

    HW
    Cisco
    wszystkie wersje
  • Cisco A99 Rp2 Tr Firmware

    OS
    Cisco
    < 14.35
  • Cisco A99 Rp3 Se

    HW
    Cisco
    wszystkie wersje
  • Cisco A99 Rp3 Se Firmware

    OS
    Cisco
    < 30.23
  • Cisco A99 Rp3 Tr

    HW
    Cisco
    wszystkie wersje
  • Cisco A99 Rp3 Tr Firmware

    OS
    Cisco
    < 30.23
  • Cisco A99 Rsp Se

    HW
    Cisco
    wszystkie wersje
  • Cisco A99 Rsp Se Firmware

    OS
    Cisco
    < 16.14
  • Cisco A99 Rsp Tr

    HW
    Cisco
    wszystkie wersje
  • Cisco A99 Rsp Tr Firmware

    OS
    Cisco
    < 16.14
  • Cisco A9k Rsp5 Se

    HW
    Cisco
    wszystkie wersje
  • Cisco A9k Rsp5 Se Firmware

    OS
    Cisco
    < 31.20
  • Cisco A9k Rsp5 Tr

    HW
    Cisco
    wszystkie wersje
  • Cisco A9k Rsp5 Tr Firmware

    OS
    Cisco
    < 31.20
  • Cisco A9k Rsp880 Lt Se

    HW
    Cisco
    wszystkie wersje
  • Cisco A9k Rsp880 Lt Se Firmware

    OS
    Cisco
    < 17.34
  • Cisco A9k Rsp880 Lt Tr

    HW
    Cisco
    wszystkie wersje
  • Cisco A9k Rsp880 Lt Tr Firmware

    OS
    Cisco
    < 17.34
  • Cisco A9k Rsp880 Se

    HW
    Cisco
    wszystkie wersje
  • Cisco A9k Rsp880 Se Firmware

    OS
    Cisco
    < 10.65
  • Cisco A9k Rsp880 Tr

    HW
    Cisco
    wszystkie wersje
  • Cisco A9k Rsp880 Tr Firmware

    OS
    Cisco
    < 10.65
  • Cisco Asr 9901 Rp

    HW
    Cisco
    wszystkie wersje
  • Cisco Asr 9901 Rp Firmware

    OS
    Cisco
    < 22.20
  • Cisco IOS XR

    OS
    Cisco
    < 6.5.2< 1.12< 1.21< 6.6.25< 7.2.17.0.0 – 7.0.2 (bez)
  • Cisco N540 12z20g Sys A\/d

    HW
    Cisco
    wszystkie wersje
  • Cisco N540 12z20g Sys A\/d Firmware

    OS
    Cisco
    < 1.15
  • Cisco N540 24z8q2c M

    HW
    Cisco
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-20363CRITICAL9.0PL ✓ten sam produkt

RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP

CVE-2019-1710CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany dostęp do sysadmin VM na Cisco ASR 9000 z IOS XR 64-bit

CVE-2020-3569HIGH8.6⚠ KEVten sam produkt

Multiple vulnerabilities in the Distance Vector Multicast Routing Protocol (DVMRP) feature of Cisco IOS XR Sof...

CVE-2020-3566HIGH8.6⚠ KEVten sam produkt

A vulnerability in the Distance Vector Multicast Routing Protocol (DVMRP) feature of Cisco IOS XR Software cou...

CVE-2020-3118HIGH8.8⚠ KEVten sam produkt

A vulnerability in the Cisco Discovery Protocol implementation for Cisco IOS XR Software could allow an unauth...