CVE-2025-20138 CLI-Privilege Escalation in Cisco IOS XR

In Cisco IOS XR wurde eine schwerwiegende Sicherheitslücke entdeckt (CVE-2025-20138). Diese Vulnerability ermöglicht es einem authentifizierten, lokalen Angreifer, über unsichere CLI-Befehle Root-Rechte zu erlangen und somit beliebige Befehle auf dem Gerät auszuführen.

Die Schwachstelle entsteht durch unzureichende Validierung von Benutzerargumenten in bestimmten CLI-Kommandos. Das bedeutet, dass bereits ein Angreifer mit einem vergleichsweise niedrig privilegierten Konto durch gezielt manipulierte Befehle die Kontrolle ĂĽber das System ĂĽbernehmen kann.

  • Betroffen: Cisco IOS XR 64-Bit Software – unabhängig von der Gerätekonfiguration.
  • Nicht betroffen: IOS Software, IOS XE, IOS XR 32-Bit sowie NX-OS Software.
  • Risiko: Mit einem CVSS Score von 8.8 (HIGH) ist die SicherheitslĂĽcke kritisch, da ein erfolgreicher Angriff zu einer vollständigen Systemkompromittierung fĂĽhren kann.

Cisco hat kostenfreie Software-Updates veröffentlicht, die diese Sicherheitslücke beheben. Es gibt derzeit keine Workarounds – ein Upgrade auf die fixte Version ist daher dringend empfohlen.
Weitere Details und offizielle Empfehlungen finden Sie in der vollständigen Cisco Security Advisory:
Mehr dazu auf Cisco Security Advisory

Related Posts

Apache Tomcat – CVE-2025-24813 ermöglicht potenzielle RCE

Am 10. März 2025 wurde eine Sicherheitslücke (CVE-2025-24813) in Apache Tomcat bekannt, die durch die ursprüngliche Implementierung von Partial PUT entsteht. Dabei wird ein temporärer Dateiname auf Basis von Benutzerangaben erstellt, wobei Pfadtrenner durch einen Punkt ersetzt werden. Unter bestimmten Bedingungen – etwa wenn das Schreiben für das Default Servlet aktiviert ist (standardmäßig deaktiviert), Partial PUT unterstützt wird (standardmäßig aktiviert) und sensible Upload-Pfade in Unterverzeichnissen öffentlicher Bereiche liegen – kann ein Angreifer sicherheitsrelevante Dateien einsehen, manipulieren oder sogar Remote Code Execution (RCE) auslösen.

Read More

ServiceNow patcht Authorization Bypass (CVE-2025-0337)

ServiceNow hat eine kritische Schwachstelle in der Washington-Veröffentlichung der Now Platform behoben. Die Sicherheitslücke ermöglichte es, dass authentifizierte Nutzer auf Daten zugreifen konnten, die ihnen normalerweise nicht zugänglich sein sollten.

Read More

Node.js - CVE SicherheitslĂĽcken auch fĂĽr EOL-Versionen angekĂĽndigt

Das Node.js-Team hat auf Sicherheitsupdates vom 21. Januar 2025 reagiert, indem es CVEs für End-of-Life (EOL) Versionen zugeordnet hat – CVE-2025-23087 (Node.js v17 und frühere Versionen), CVE-2025-23088 (Node.js v19) sowie CVE-2025-23089 (Node.js v21). Ziel war es, auf die anhaltenden Risiken veralteter Releases hinzuweisen, die weiterhin in vielen Umgebungen eingesetzt werden.

Read More