Vulnerabilidad en el cargador de arranque Preboot eXecution Environment (PXE) en el BIOS para Cisco IOS XR 64-bit Software (CVE-2020-3284)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2020
Última modificación:
05/01/2021
Descripción
Una vulnerabilidad en el cargador de arranque mejorado Preboot eXecution Environment (PXE) para Cisco IOS XR 64-bit Software, podría permitir a un atacante remoto no autenticado ejecutar código sin firmar durante el proceso de arranque de PXE en un dispositivo afectado. El cargador de arranque PXE es parte del BIOS y se ejecuta en la interfaz de administración de las plataformas de hardware que se ejecutan en Cisco IOS XR Software únicamente. La vulnerabilidad se presenta porque los comandos internos que son emitidos cuando el proceso de inicio de red de PXE está cargando una imagen de software no es verificada apropiadamente. Un atacante podría explotar esta vulnerabilidad al comprometer el servidor de arranque PXE y reemplazando una imagen de software válida por una maliciosa. Alternativamente, el atacante podría hacerse pasar por el servidor de arranque PXE y enviar una respuesta de arranque PXE con un archivo malicioso. Una explotación con éxito podría permitir al atacante ejecutar código sin firmar en el dispositivo afectado. Nota: Para corregir esta vulnerabilidad, tanto el Cisco IOS XR Software como el BIOS deben ser actualizados. El código del BIOS está incluido en el Cisco IOS XR Software, pero puede requerir pasos de instalación adicionales. Para obtener más información, consulte la sección Fixed Software de este aviso
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:a9k-rsp880-se_firmware:*:*:*:*:*:*:*:* | 10.65 (excluyendo) | |
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 6.5.2 (excluyendo) | |
cpe:2.3:h:cisco:a9k-rsp880-se:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:a9k-rsp880-tr_firmware:*:*:*:*:*:*:*:* | 10.65 (excluyendo) | |
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 6.5.2 (excluyendo) | |
cpe:2.3:h:cisco:a9k-rsp880-tr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:a99-rp2-se_firmware:*:*:*:*:*:*:*:* | 14.35 (excluyendo) | |
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 6.5.2 (excluyendo) | |
cpe:2.3:h:cisco:a99-rp2-se:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:a99-rp2-tr_firmware:*:*:*:*:*:*:*:* | 14.35 (excluyendo) | |
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 6.5.2 (excluyendo) | |
cpe:2.3:h:cisco:a99-rp2-tr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:a99-rsp-se_firmware:*:*:*:*:*:*:*:* | 16.14 (excluyendo) | |
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 6.5.2 (excluyendo) | |
cpe:2.3:h:cisco:a99-rsp-se:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página