CVE-2023-20064
A vulnerability in the GRand Unified Bootloader (GRUB) for Cisco IOS XR Software could allow an unauthenticated attacker with physical access to the device to view sensitive files on the console using the GRUB bootloader command line. This vulnerability is due to the inclusion of unnecessary commands within the GRUB environment that allow sensitive files to be viewed. An attacker could exploit this vulnerability by being connected to the console port of the Cisco IOS XR device when the device is power-cycled. A successful exploit could allow the attacker to view sensitive files that could be used to conduct additional attacks against the device.
Published:Mar 9, 2023
Last Modified:Nov 21, 2024
EPS:Mar 9, 2023
EPSS Score:0.00081
CVSS Score:4.6
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Asr 9000v-v2
Cisco
Asr 9000v-v2
Vendor
Cisco
Product
Asr 9001
Cisco
Asr 9001
Vendor
Cisco
Product
Asr 9006
Cisco
Asr 9006
Vendor
Cisco
Product
Asr 9010
Cisco
Asr 9010
Vendor
Cisco
Product
Asr 9901
Cisco
Asr 9901
Vendor
Cisco
Product
Asr 9902
Cisco
Asr 9902
Vendor
Cisco
Product
Asr 9903
Cisco
Asr 9903
Vendor
Cisco
Product
Asr 9904
Cisco
Asr 9904
Vendor
Cisco
Product
Asr 9906
Cisco
Asr 9906
Vendor
Cisco
Product
Asr 9910
Cisco
Asr 9910
Vendor
Cisco
Product
Asr 9912
Cisco
Asr 9912
Vendor
Cisco
Product
Asr 9922
Cisco
Asr 9922
Vendor
Cisco
Product
Ios Xr
Cisco
Ios Xr
Vendor
Cisco
Product
Ios Xrv 9000
Cisco
Ios Xrv 9000
Vendor
Cisco
Product
Nc57-18dd-se
Cisco
Nc57-18dd-se
Vendor
Cisco
Product
Nc57-24dd
Cisco
Nc57-24dd
Vendor
Cisco
Product
Nc57-36h-se
Cisco
Nc57-36h-se
Vendor
Cisco
Product
Nc57-36h6d-s
Cisco
Nc57-36h6d-s
Vendor
Cisco
Product
Ncs 1001
Cisco
Ncs 1001
Vendor
Cisco
Product
Ncs 1002
Cisco
Ncs 1002
Vendor
Cisco
Product
Ncs 1004
Cisco
Ncs 1004
Vendor
Cisco
Product
Ncs 5001
Cisco
Ncs 5001
Vendor
Cisco
Product
Ncs 5002
Cisco
Ncs 5002
Vendor
Cisco
Product
Ncs 5011
Cisco
Ncs 5011
Vendor
Cisco
Product
Ncs 540
Cisco
Ncs 540
Vendor
Cisco
Product
Ncs 540 Fronthaul
Cisco
Ncs 540 Fronthaul
Vendor
Cisco
Product
Ncs 5501
Cisco
Ncs 5501
Vendor
Cisco
Product
Ncs 5501-se
Cisco
Ncs 5501-se
Vendor
Cisco
Product
Ncs 5502
Cisco
Ncs 5502
Vendor
Cisco
Product
Ncs 5502-se
Cisco
Ncs 5502-se
Vendor
Cisco
Product
Ncs 5508
Cisco
Ncs 5508
Vendor
Cisco
Product
Ncs 5516
Cisco
Ncs 5516
Vendor
Cisco
Product
Ncs 560-4
Cisco
Ncs 560-4
Vendor
Cisco
Product
Ncs 560-7
Cisco
Ncs 560-7
Vendor
Cisco
Product
Ncs 57b1-5dse-sys
Cisco
Ncs 57b1-5dse-sys
Vendor
Cisco
Product
Ncs 57b1-6d24-sys
Cisco
Ncs 57b1-6d24-sys
Vendor
Cisco
Product
Ncs 57c1-48q6-sys
Cisco
Ncs 57c1-48q6-sys
Vendor
Cisco
Product
Ncs 57c3-mod-sys
Cisco
Ncs 57c3-mod-sys
Vendor
Cisco
Product
Ncs 57c3-mods-sys
Cisco
Ncs 57c3-mods-sys
Vendor
Cisco
Product
Ncs 6000
Cisco
Ncs 6000
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
