Código HTML do Conteúdo

Post: A Cisco corrige falhas de alta gravidade do IOS XR que permitem desvio de imagem e DoS - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <h2>A Cisco corrige falhas de alta gravidade do IOS XR que permitem desvio de imagem e DoS</h2> <h2>A Cisco abordou v&aacute;rias vulnerabilidades de alta gravidade do IOS XR que podem permitir que a verifica&ccedil;&atilde;o de imagem ISO ignore e acione condi&ccedil;&otilde;es de DoS.</h2> <p>A Cisco abordou v&aacute;rias vulnerabilidades no software IOS XR como parte de sua publica&ccedil;&atilde;o semestral de Software Security Advisory Bundled publicada em 10 de setembro de 2025.</p> <p>Abaixo est&atilde;o as vulnerabilidades abordadas pela gigante da rede:</p> <p>A tabela a seguir identifica o conte&uacute;do do Cisco Security associado a esta publica&ccedil;&atilde;o agrupada:</p> <p>A mais grave dessas vulnerabilidades &eacute; um problema de alta gravidade, rastreado como CVE-2025-20340, que reside na implementa&ccedil;&atilde;o do Address Resolution Protocol (ARP) do Cisco IOS XR Software. Um invasor adjacente n&atilde;o autenticado pode explorar a falha para acionar uma tempestade de transmiss&atilde;o, acionando uma condi&ccedil;&atilde;o de nega&ccedil;&atilde;o de servi&ccedil;o (DoS) em um dispositivo afetado. </p> <p><em>&ldquo;Essa vulnerabilidade se deve &agrave; forma como o Cisco IOS XR Software processa uma taxa alta e sustentada de tr&aacute;fego ARP que atinge a interface de gerenciamento. Sob certas condi&ccedil;&otilde;es, um invasor pode explorar essa vulnerabilidade enviando uma quantidade excessiva de tr&aacute;fego para a interface de gerenciamento de um dispositivo afetado, sobrecarregando seus recursos de processamento ARP.&rdquo; <a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yM" target="_blank">l&ecirc; o comunicado</a>. &ldquo;Uma explora&ccedil;&atilde;o bem-sucedida pode resultar em desempenho degradado do dispositivo, perda de conectividade de gerenciamento e completa falta de resposta do sistema, levando a uma condi&ccedil;&atilde;o de DoS.&rdquo;</em></p> <p>Rastreado como CVE-2025-20248 (pontua&ccedil;&atilde;o CVSS de 6), o primeiro dos bugs &eacute; um problema de alta gravidade no processo de instala&ccedil;&atilde;o do IOS XR que pode permitir que invasores ignorem a verifica&ccedil;&atilde;o de assinatura de imagem.</p> <p>A explora&ccedil;&atilde;o bem-sucedida da falha, explica a Cisco, pode levar &agrave; adi&ccedil;&atilde;o de arquivos n&atilde;o assinados a uma imagem ISO, que pode ser instalada e ativada em um dispositivo.</p> <p>Devido ao poss&iacute;vel desvio do processo de verifica&ccedil;&atilde;o de imagem, a Cisco elevou a classifica&ccedil;&atilde;o de impacto de seguran&ccedil;a do comunicado de m&eacute;dio para alto.</p> <p>A Cisco corrigiu outro problema de alta gravidade, rastreado como CVE-2025-20248, no processo de instala&ccedil;&atilde;o do IOS XR. Invasores com <em>sistema raiz</em>no dispositivo afetado podem ignorar verifica&ccedil;&otilde;es de assinatura de imagem, inserir arquivos n&atilde;o assinados em uma imagem ISO e instal&aacute;-los em dispositivos. </p> <p><em>&ldquo;Para explorar essa vulnerabilidade, o invasor deve terprivil&eacute;gios de sistema raiz no dispositivo afetado.&rdquo; <a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xrsig-UY4zRUCG" target="_blank">continua o comunicado</a>. &ldquo;Esta vulnerabilidade &eacute; devido &agrave; valida&ccedil;&atilde;o incompleta de arquivos durante a instala&ccedil;&atilde;o de um arquivo .iso. Um invasor pode explorar essa vulnerabilidade modificando o conte&uacute;do do.isoimage e, em seguida, instalando-o e ativando-o no dispositivo. Uma explora&ccedil;&atilde;o bem-sucedida pode permitir que o invasor carregue um arquivo n&atilde;o assinado como parte do processo de ativa&ccedil;&atilde;o da imagem.&rdquo;</em></p> <p>A gigante das redes tamb&eacute;m corrigiu uma falha IOS XR de gravidade m&eacute;dia, rastreada CVE-2025-20159 (CVSS 5.3), que permite que invasores remotos ignorem ACLs para SSH, NetConf e gRPC devido &agrave; falta de suporte a ACL na interface de gerenciamento.</p> <p>A Cisco diz que n&atilde;o tem conhecimento de nenhum ataque em estado selvagem explorando uma dessas vulnerabilidades.</p> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p> <p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Seguran&ccedil;a</a>&ndash;hacking,IOS XR)</p> <hr> <hr> </div></div>