CVE Feed

    Dashboard / CVE / CVE-2020-3284

    CVE-2020-3284

    A vulnerability in the enhanced Preboot eXecution Environment (PXE) boot loader for Cisco IOS XR 64-bit Software could allow an unauthenticated, remote attacker to execute unsigned code during the PXE boot process on an affected device. The PXE boot loader is part of the BIOS and runs over the management interface of hardware platforms that are running Cisco IOS XR Software only. The vulnerability exists because internal commands that are issued when the PXE network boot process is loading a software image are not properly verified. An attacker could exploit this vulnerability by compromising the PXE boot server and replacing a valid software image with a malicious one. Alternatively, the attacker could impersonate the PXE boot server and send a PXE boot reply with a malicious file. A successful exploit could allow the attacker to execute unsigned code on the affected device. Note: To fix this vulnerability, both the Cisco IOS XR Software and the BIOS must be upgraded. The BIOS code is included in Cisco IOS XR Software but might require additional installation steps. For further information, see the Fixed Software section of this advisory.

    Published:Nov 6, 2020
    Last Modified:Nov 21, 2024
    EPS:Nov 6, 2020
    EPSS Score:0.03821
    CVSS Score:9.8

    Affected Products

    Vendor
    Cisco
    Product
    A99-rp2-se
    Vendor
    Cisco
    Product
    A99-rp2-se Firmware
    Vendor
    Cisco
    Product
    A99-rp2-tr
    Vendor
    Cisco
    Product
    A99-rp2-tr Firmware
    Vendor
    Cisco
    Product
    A99-rp3-se
    Vendor
    Cisco
    Product
    A99-rp3-se Firmware
    Vendor
    Cisco
    Product
    A99-rp3-tr
    Vendor
    Cisco
    Product
    A99-rp3-tr Firmware
    Vendor
    Cisco
    Product
    A99-rsp-se
    Vendor
    Cisco
    Product
    A99-rsp-se Firmware
    Vendor
    Cisco
    Product
    A99-rsp-tr
    Vendor
    Cisco
    Product
    A99-rsp-tr Firmware
    Vendor
    Cisco
    Product
    A9k-rsp5-se
    Vendor
    Cisco
    Product
    A9k-rsp5-se Firmware
    Vendor
    Cisco
    Product
    A9k-rsp5-tr
    Vendor
    Cisco
    Product
    A9k-rsp5-tr Firmware
    Vendor
    Cisco
    Product
    A9k-rsp880-lt-se
    Vendor
    Cisco
    Product
    A9k-rsp880-lt-se Firmware
    Vendor
    Cisco
    Product
    A9k-rsp880-lt-tr
    Vendor
    Cisco
    Product
    A9k-rsp880-lt-tr Firmware
    Vendor
    Cisco
    Product
    A9k-rsp880-se
    Vendor
    Cisco
    Product
    A9k-rsp880-se Firmware
    Vendor
    Cisco
    Product
    A9k-rsp880-tr
    Vendor
    Cisco
    Product
    A9k-rsp880-tr Firmware
    Vendor
    Cisco
    Product
    Asr-9901-rp
    Vendor
    Cisco
    Product
    Asr-9901-rp Firmware
    Vendor
    Cisco
    Product
    Ios Xr
    Vendor
    Cisco
    Product
    N540-12z20g-sys-a\/d
    Vendor
    Cisco
    Product
    N540-12z20g-sys-a\/d Firmware
    Vendor
    Cisco
    Product
    N540-24z8q2c-m
    Vendor
    Cisco
    Product
    N540-24z8q2c-m Firmware
    Vendor
    Cisco
    Product
    N540-28z4c-sys-a\/d
    Vendor
    Cisco
    Product
    N540-28z4c-sys-a\/d Firmware
    Vendor
    Cisco
    Product
    N540-acc-sys
    Vendor
    Cisco
    Product
    N540-acc-sys Firmware
    Vendor
    Cisco
    Product
    N540x-12z16g-sys-a\/d
    Vendor
    Cisco
    Product
    N540x-12z16g-sys-a\/d Firmware
    Vendor
    Cisco
    Product
    N540x-16z4g8q2c-a\/d
    Vendor
    Cisco
    Product
    N540x-16z4g8q2c-a\/d Firmware
    Vendor
    Cisco
    Product
    N560-4-sys
    Vendor
    Cisco
    Product
    N560-4-sys Firmware
    Vendor
    Cisco
    Product
    N560-7-sys
    Vendor
    Cisco
    Product
    N560-7-sys Firmware
    Vendor
    Cisco
    Product
    Nc55-rp
    Vendor
    Cisco
    Product
    Nc55-rp-e
    Vendor
    Cisco
    Product
    Nc55-rp-e Firmware
    Vendor
    Cisco
    Product
    Nc55-rp Firmware
    Vendor
    Cisco
    Product
    Ncs-5501
    Vendor
    Cisco
    Product
    Ncs-5501-se
    Vendor
    Cisco
    Product
    Ncs-5501-se Firmware
    Vendor
    Cisco
    Product
    Ncs-5501 Firmware
    Vendor
    Cisco
    Product
    Ncs-5502
    Vendor
    Cisco
    Product
    Ncs-5502-se
    Vendor
    Cisco
    Product
    Ncs-5502-se Firmware
    Vendor
    Cisco
    Product
    Ncs-5502 Firmware
    Vendor
    Cisco
    Product
    Ncs-55a1-24h
    Vendor
    Cisco
    Product
    Ncs-55a1-24h Firmware
    Vendor
    Cisco
    Product
    Ncs-55a1-24q6h-s
    Vendor
    Cisco
    Product
    Ncs-55a1-24q6h-s Firmware
    Vendor
    Cisco
    Product
    Ncs-55a1-36h-s
    Vendor
    Cisco
    Product
    Ncs-55a1-36h-s Firmware
    Vendor
    Cisco
    Product
    Ncs-55a1-36h-se-s
    Vendor
    Cisco
    Product
    Ncs-55a1-36h-se-s Firmware
    Vendor
    Cisco
    Product
    Ncs-55a2-mod-hd-s
    Vendor
    Cisco
    Product
    Ncs-55a2-mod-hd-s Firmware
    Vendor
    Cisco
    Product
    Ncs-55a2-mod-hx-s
    Vendor
    Cisco
    Product
    Ncs-55a2-mod-hx-s Firmware
    Vendor
    Cisco
    Product
    Ncs-55a2-mod-s
    Vendor
    Cisco
    Product
    Ncs-55a2-mod-s Firmware
    Vendor
    Cisco
    Product
    Ncs-55a2-mod-se-h-s
    Vendor
    Cisco
    Product
    Ncs-55a2-mod-se-h-s Firmware
    Vendor
    Cisco
    Product
    Ncs-55a2-mod-se-s
    Vendor
    Cisco
    Product
    Ncs-55a2-mod-se-s Firmware
    Vendor
    Cisco
    Product
    Ncs1001
    Vendor
    Cisco
    Product
    Ncs1001 Firmware
    Vendor
    Cisco
    Product
    Ncs1002
    Vendor
    Cisco
    Product
    Ncs1002 Firmware
    Vendor
    Cisco
    Product
    Ncs1004
    Vendor
    Cisco
    Product
    Ncs1004 Firmware
    Vendor
    Cisco
    Product
    Ncs5001
    Vendor
    Cisco
    Product
    Ncs5001 Firmware
    Vendor
    Cisco
    Product
    Ncs5002
    Vendor
    Cisco
    Product
    Ncs5002 Firmware
    Vendor
    Cisco
    Product
    Ncs5011
    Vendor
    Cisco
    Product
    Ncs5011 Firmware
    Vendor
    Cisco
    Product
    Ncs55-a1-48q6h
    Vendor
    Cisco
    Product
    Ncs55-a1-48q6h Firmware

    Exploits

    No exploit reference

    Common Weakness Enumeration

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High