Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-20181

PUBLISHED 07.05.2025

CNA: cisco

Обновлено: 07.05.2025
A vulnerability in Cisco IOS Software for Cisco Catalyst 2960X, 2960XR, 2960CX, and 3560CX Series Switches could allow an authenticated, local attacker with privilege level 15 or an unauthenticated attacker with physical access to the device to execute persistent code at boot time and break the chain of trust. This vulnerability is due to missing signature verification for specific files that may be loaded during the device boot process. An attacker could exploit this vulnerability by placing a crafted file into a specific location on an affected device. A successful exploit could allow the attacker to execute arbitrary code at boot time. Because this allows the attacker to bypass a major security feature of the device, Cisco has raised the Security Impact Rating (SIR) of this advisory from Medium to High.

CWE

Идентификатор Описание
CWE-347 CWE-347 Improper Verification of Cryptographic Signature

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10332 Уязвимость операционных систем Cisco IOS сетевых устройств Catalyst 2960X, 2960XR, 2960CX и 3560CX Series Switches, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

IOS
Product: IOS
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 15.0(1)XO1 affected
Наблюдалось в версии 15.0(1)XO affected
Наблюдалось в версии 15.0(2)XO affected
Наблюдалось в версии 15.0(1)EY affected
Наблюдалось в версии 15.0(1)EY1 affected
Наблюдалось в версии 15.0(1)EY2 affected
Наблюдалось в версии 15.0(2)SE8 affected
Наблюдалось в версии 15.0(1)EX affected
Наблюдалось в версии 15.0(2)EX affected
Наблюдалось в версии 15.0(2)EX1 affected
Наблюдалось в версии 15.0(2)EX2 affected
Наблюдалось в версии 15.0(2)EX3 affected
Наблюдалось в версии 15.0(2)EX4 affected
Наблюдалось в версии 15.0(2)EX5 affected
Наблюдалось в версии 15.0(2)EX8 affected
Наблюдалось в версии 15.0(2a)EX5 affected
Наблюдалось в версии 15.0(2)EX10 affected
Наблюдалось в версии 15.0(2)EX11 affected
Наблюдалось в версии 15.0(2)EX13 affected
Наблюдалось в версии 15.0(2)EX12 affected
Наблюдалось в версии 15.2(2)E affected
Наблюдалось в версии 15.2(3)E affected
Наблюдалось в версии 15.2(2)E1 affected
Наблюдалось в версии 15.2(4)E affected
Наблюдалось в версии 15.2(3)E1 affected
Наблюдалось в версии 15.2(2)E2 affected
Наблюдалось в версии 15.2(2a)E1 affected
Наблюдалось в версии 15.2(2)E3 affected
Наблюдалось в версии 15.2(2a)E2 affected
Наблюдалось в версии 15.2(3)E2 affected
Наблюдалось в версии 15.2(3a)E affected
Наблюдалось в версии 15.2(3)E3 affected
Наблюдалось в версии 15.2(4)E1 affected
Наблюдалось в версии 15.2(2)E4 affected
Наблюдалось в версии 15.2(2)E5 affected
Наблюдалось в версии 15.2(4)E2 affected
Наблюдалось в версии 15.2(3)E4 affected
Наблюдалось в версии 15.2(5)E affected
Наблюдалось в версии 15.2(4)E3 affected
Наблюдалось в версии 15.2(2)E6 affected
Наблюдалось в версии 15.2(5)E1 affected
Наблюдалось в версии 15.2(5b)E affected
Наблюдалось в версии 15.2(2)E5a affected
Наблюдалось в версии 15.2(2)E5b affected
Наблюдалось в версии 15.2(4)E4 affected
Наблюдалось в версии 15.2(2)E7 affected
Наблюдалось в версии 15.2(5)E2 affected
Наблюдалось в версии 15.2(6)E affected
Наблюдалось в версии 15.2(4)E5 affected
Наблюдалось в версии 15.2(2)E8 affected
Наблюдалось в версии 15.2(6)E0a affected
Наблюдалось в версии 15.2(6)E1 affected
Наблюдалось в версии 15.2(6)E0c affected
Наблюдалось в версии 15.2(4)E6 affected
Наблюдалось в версии 15.2(6)E2 affected
Наблюдалось в версии 15.2(2)E9 affected
Наблюдалось в версии 15.2(4)E7 affected
Наблюдалось в версии 15.2(7)E affected
Наблюдалось в версии 15.2(2)E10 affected
Наблюдалось в версии 15.2(4)E8 affected
Наблюдалось в версии 15.2(6)E2a affected
Наблюдалось в версии 15.2(6)E2b affected
Наблюдалось в версии 15.2(7)E1 affected
Наблюдалось в версии 15.2(7)E0a affected
Наблюдалось в версии 15.2(7)E0b affected
Наблюдалось в версии 15.2(7)E0s affected
Наблюдалось в версии 15.2(6)E3 affected
Наблюдалось в версии 15.2(4)E9 affected
Наблюдалось в версии 15.2(7)E2 affected
Наблюдалось в версии 15.2(7a)E0b affected
Наблюдалось в версии 15.2(4)E10 affected
Наблюдалось в версии 15.2(7)E3 affected
Наблюдалось в версии 15.2(7)E1a affected
Наблюдалось в версии 15.2(7b)E0b affected
Наблюдалось в версии 15.2(7)E2a affected
Наблюдалось в версии 15.2(4)E10a affected
Наблюдалось в версии 15.2(7)E4 affected
Наблюдалось в версии 15.2(7)E3k affected
Наблюдалось в версии 15.2(8)E affected
Наблюдалось в версии 15.2(8)E1 affected
Наблюдалось в версии 15.2(7)E5 affected
Наблюдалось в версии 15.2(7)E6 affected
Наблюдалось в версии 15.2(8)E2 affected
Наблюдалось в версии 15.2(4)E10d affected
Наблюдалось в версии 15.2(7)E7 affected
Наблюдалось в версии 15.2(8)E3 affected
Наблюдалось в версии 15.2(7)E8 affected
Наблюдалось в версии 15.2(8)E4 affected
Наблюдалось в версии 15.2(7)E9 affected
Наблюдалось в версии 15.2(8)E5 affected
Наблюдалось в версии 15.2(8)E6 affected
Наблюдалось в версии 15.2(7)E10 affected
Наблюдалось в версии 15.2(6)EB affected
Наблюдалось в версии 15.2(4)EA7 affected
Наблюдалось в версии 15.2(4)EA8 affected
Наблюдалось в версии 15.2(4)EA9 affected
Наблюдалось в версии 15.2(4)EA9a affected
Наблюдалось в версии 15.0(2)SQD affected
Наблюдалось в версии 15.0(2)SQD1 affected
Наблюдалось в версии 15.0(2)SQD2 affected
Наблюдалось в версии 15.0(2)SQD3 affected
Наблюдалось в версии 15.0(2)SQD4 affected
Наблюдалось в версии 15.0(2)SQD5 affected
Наблюдалось в версии 15.0(2)SQD6 affected
Наблюдалось в версии 15.0(2)SQD7 affected
Наблюдалось в версии 15.0(2)SQD8 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 07.05.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 07.05.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.