CVE-2023-20064

A vulnerability in the GRand Unified Bootloader (GRUB) for Cisco IOS XR Software could allow an unauthenticated attacker with physical access to the device to view sensitive files on the console using the GRUB bootloader command line. This vulnerability is due to the inclusion of unnecessary commands within the GRUB environment that allow sensitive files to be viewed. An attacker could exploit this vulnerability by being connected to the console port of the Cisco IOS XR device when the device is power-cycled. A successful exploit could allow the attacker to view sensitive files that could be used to conduct additional attacks against the device.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:*
OR cpe:2.3:h:cisco:asr_9000v-v2:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9001:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9006:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9901:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9902:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9903:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9904:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9906:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9910:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9912:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9922:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:ios_xrv_9000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_1001:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_1002:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_1004:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:*
OR cpe:2.3:h:cisco:nc57-18dd-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nc57-24dd:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nc57-36h-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nc57-36h6d-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540_fronthaul:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5508:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5516:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_560-4:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_560-7:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57b1-5dse-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57b1-6d24-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57c1-48q6-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57c3-mod-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57c3-mods-sys:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:*
OR cpe:2.3:h:cisco:ncs_5001:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5002:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5011:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_6000:-:*:*:*:*:*:*:*

History

16 Mar 2023, 14:36

Type Values Removed Values Added
CPE cpe:2.3:h:cisco:ncs_5011:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9006:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9922:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:ncs_1001:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5508:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57b1-5dse-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nc57-36h-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540_fronthaul:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5002:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57c1-48q6-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:nc57-18dd-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9001:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:ncs_560-7:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9906:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9910:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:ncs_57c3-mods-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57b1-6d24-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9903:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:ncs_6000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nc57-24dd:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_1002:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5001:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9901:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9904:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:ncs_57c3-mod-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9000v-v2:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:ncs_560-4:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5516:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ios_xrv_9000:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9902:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:ncs_1004:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9912:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:nc57-36h6d-s:-:*:*:*:*:*:*:*
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 4.6
First Time Cisco ncs 5502-se
Cisco
Cisco asr 9912
Cisco asr 9902
Cisco ncs 57c3-mod-sys
Cisco asr 9910
Cisco ncs 5502
Cisco ncs 57b1-5dse-sys
Cisco ncs 5002
Cisco asr 9006
Cisco ncs 57c3-mods-sys
Cisco nc57-36h6d-s
Cisco ncs 1002
Cisco ncs 540
Cisco ncs 1004
Cisco ncs 5011
Cisco ncs 5001
Cisco asr 9000v-v2
Cisco asr 9001
Cisco ncs 5516
Cisco ncs 560-7
Cisco nc57-36h-se
Cisco asr 9906
Cisco asr 9901
Cisco nc57-24dd
Cisco ios Xrv 9000
Cisco nc57-18dd-se
Cisco asr 9010
Cisco ncs 560-4
Cisco ncs 57c1-48q6-sys
Cisco asr 9922
Cisco ncs 6000
Cisco asr 9904
Cisco ncs 1001
Cisco ncs 5508
Cisco ncs 540 Fronthaul
Cisco ncs 5501-se
Cisco ncs 57b1-6d24-sys
Cisco ncs 5501
Cisco ios Xr
Cisco asr 9903
CWE CWE-862
References (CISCO) https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-load-infodisc-9rdOr5Fq - (CISCO) https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-load-infodisc-9rdOr5Fq - Vendor Advisory

09 Mar 2023, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2023-03-09 22:15

Updated : 2023-12-10 14:48


NVD link : CVE-2023-20064

Mitre link : CVE-2023-20064

CVE.ORG link : CVE-2023-20064


JSON object : View

Products Affected

cisco

  • ncs_57b1-6d24-sys
  • ncs_5011
  • asr_9001
  • ncs_57b1-5dse-sys
  • ncs_57c1-48q6-sys
  • ncs_57c3-mods-sys
  • ncs_5501
  • asr_9922
  • asr_9912
  • ncs_560-7
  • asr_9903
  • asr_9910
  • ncs_1002
  • ncs_540
  • asr_9901
  • asr_9906
  • asr_9006
  • ncs_1001
  • ncs_5502-se
  • ncs_560-4
  • ncs_5002
  • ncs_540_fronthaul
  • nc57-18dd-se
  • ios_xrv_9000
  • ncs_5502
  • ncs_5001
  • asr_9902
  • ios_xr
  • asr_9000v-v2
  • ncs_1004
  • ncs_5501-se
  • ncs_57c3-mod-sys
  • nc57-36h6d-s
  • nc57-36h-se
  • asr_9904
  • nc57-24dd
  • ncs_5516
  • ncs_6000
  • ncs_5508
  • asr_9010
CWE
CWE-862

Missing Authorization