CVE Feed

    Dashboard / CVE / CVE-2023-20236

    CVE-2023-20236

    A vulnerability in the iPXE boot function of Cisco IOS XR software could allow an authenticated, local attacker to install an unverified software image on an affected device. This vulnerability is due to insufficient image verification. An attacker could exploit this vulnerability by manipulating the boot parameters for image verification during the iPXE boot process on an affected device. A successful exploit could allow the attacker to boot an unverified software image on the affected device.

    Published:Sep 13, 2023
    Last Modified:Dec 16, 2025
    EPS:Sep 13, 2023
    EPSS Score:0.00015
    CVSS Score:6.7

    Affected Products

    Vendor
    Cisco
    Product
    8201
    Vendor
    Cisco
    Product
    8202
    Vendor
    Cisco
    Product
    8208
    Vendor
    Cisco
    Product
    8212
    Vendor
    Cisco
    Product
    8218
    Vendor
    Cisco
    Product
    8804
    Vendor
    Cisco
    Product
    8808
    Vendor
    Cisco
    Product
    8812
    Vendor
    Cisco
    Product
    8818
    Vendor
    Cisco
    Product
    8831
    Vendor
    Cisco
    Product
    Asr 9000
    Vendor
    Cisco
    Product
    Asr 9000v
    Vendor
    Cisco
    Product
    Asr 9001
    Vendor
    Cisco
    Product
    Asr 9006
    Vendor
    Cisco
    Product
    Asr 9010
    Vendor
    Cisco
    Product
    Asr 9901
    Vendor
    Cisco
    Product
    Asr 9902
    Vendor
    Cisco
    Product
    Asr 9903
    Vendor
    Cisco
    Product
    Asr 9904
    Vendor
    Cisco
    Product
    Asr 9906
    Vendor
    Cisco
    Product
    Asr 9910
    Vendor
    Cisco
    Product
    Asr 9912
    Vendor
    Cisco
    Product
    Asr 9920
    Vendor
    Cisco
    Product
    Asr 9922
    Vendor
    Cisco
    Product
    Ios Xr
    Vendor
    Cisco
    Product
    Ios Xr Software
    Vendor
    Cisco
    Product
    Ncs 1001
    Vendor
    Cisco
    Product
    Ncs 1002
    Vendor
    Cisco
    Product
    Ncs 1004
    Vendor
    Cisco
    Product
    Ncs 4009
    Vendor
    Cisco
    Product
    Ncs 4016
    Vendor
    Cisco
    Product
    Ncs 4201
    Vendor
    Cisco
    Product
    Ncs 4202
    Vendor
    Cisco
    Product
    Ncs 4206
    Vendor
    Cisco
    Product
    Ncs 4216
    Vendor
    Cisco
    Product
    Ncs 5001
    Vendor
    Cisco
    Product
    Ncs 5002
    Vendor
    Cisco
    Product
    Ncs 5011
    Vendor
    Cisco
    Product
    Ncs 540
    Vendor
    Cisco
    Product
    Ncs 5500
    Vendor
    Cisco
    Product
    Ncs 5501
    Vendor
    Cisco
    Product
    Ncs 5502
    Vendor
    Cisco
    Product
    Ncs 5504
    Vendor
    Cisco
    Product
    Ncs 5508
    Vendor
    Cisco
    Product
    Ncs 5516
    Vendor
    Cisco
    Product
    Ncs 560
    Vendor
    Cisco
    Product
    Ncs 560-4
    Vendor
    Cisco
    Product
    Ncs 560-7
    Vendor
    Cisco
    Product
    Ncs 57b1-5dse-sys
    Vendor
    Cisco
    Product
    Ncs 57b1-6d24-sys
    Vendor
    Cisco
    Product
    Ncs 57c1-48q6-sys
    Vendor
    Cisco
    Product
    Ncs 57c3-mod-sys
    Vendor
    Cisco
    Product
    Ncs 57c3-mods-sys

    Exploits

    No exploit reference

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High