CVE-2023-20236
A vulnerability in the iPXE boot function of Cisco IOS XR software could allow an authenticated, local attacker to install an unverified software image on an affected device. This vulnerability is due to insufficient image verification. An attacker could exploit this vulnerability by manipulating the boot parameters for image verification during the iPXE boot process on an affected device. A successful exploit could allow the attacker to boot an unverified software image on the affected device.
Published:Sep 13, 2023
Last Modified:Dec 16, 2025
EPS:Sep 13, 2023
EPSS Score:0.00015
CVSS Score:6.7
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
8201
Cisco
8201
Vendor
Cisco
Product
8202
Cisco
8202
Vendor
Cisco
Product
8208
Cisco
8208
Vendor
Cisco
Product
8212
Cisco
8212
Vendor
Cisco
Product
8218
Cisco
8218
Vendor
Cisco
Product
8804
Cisco
8804
Vendor
Cisco
Product
8808
Cisco
8808
Vendor
Cisco
Product
8812
Cisco
8812
Vendor
Cisco
Product
8818
Cisco
8818
Vendor
Cisco
Product
8831
Cisco
8831
Vendor
Cisco
Product
Asr 9000
Cisco
Asr 9000
Vendor
Cisco
Product
Asr 9000v
Cisco
Asr 9000v
Vendor
Cisco
Product
Asr 9001
Cisco
Asr 9001
Vendor
Cisco
Product
Asr 9006
Cisco
Asr 9006
Vendor
Cisco
Product
Asr 9010
Cisco
Asr 9010
Vendor
Cisco
Product
Asr 9901
Cisco
Asr 9901
Vendor
Cisco
Product
Asr 9902
Cisco
Asr 9902
Vendor
Cisco
Product
Asr 9903
Cisco
Asr 9903
Vendor
Cisco
Product
Asr 9904
Cisco
Asr 9904
Vendor
Cisco
Product
Asr 9906
Cisco
Asr 9906
Vendor
Cisco
Product
Asr 9910
Cisco
Asr 9910
Vendor
Cisco
Product
Asr 9912
Cisco
Asr 9912
Vendor
Cisco
Product
Asr 9920
Cisco
Asr 9920
Vendor
Cisco
Product
Asr 9922
Cisco
Asr 9922
Vendor
Cisco
Product
Ios Xr
Cisco
Ios Xr
Vendor
Cisco
Product
Ios Xr Software
Cisco
Ios Xr Software
Vendor
Cisco
Product
Ncs 1001
Cisco
Ncs 1001
Vendor
Cisco
Product
Ncs 1002
Cisco
Ncs 1002
Vendor
Cisco
Product
Ncs 1004
Cisco
Ncs 1004
Vendor
Cisco
Product
Ncs 4009
Cisco
Ncs 4009
Vendor
Cisco
Product
Ncs 4016
Cisco
Ncs 4016
Vendor
Cisco
Product
Ncs 4201
Cisco
Ncs 4201
Vendor
Cisco
Product
Ncs 4202
Cisco
Ncs 4202
Vendor
Cisco
Product
Ncs 4206
Cisco
Ncs 4206
Vendor
Cisco
Product
Ncs 4216
Cisco
Ncs 4216
Vendor
Cisco
Product
Ncs 5001
Cisco
Ncs 5001
Vendor
Cisco
Product
Ncs 5002
Cisco
Ncs 5002
Vendor
Cisco
Product
Ncs 5011
Cisco
Ncs 5011
Vendor
Cisco
Product
Ncs 540
Cisco
Ncs 540
Vendor
Cisco
Product
Ncs 5500
Cisco
Ncs 5500
Vendor
Cisco
Product
Ncs 5501
Cisco
Ncs 5501
Vendor
Cisco
Product
Ncs 5502
Cisco
Ncs 5502
Vendor
Cisco
Product
Ncs 5504
Cisco
Ncs 5504
Vendor
Cisco
Product
Ncs 5508
Cisco
Ncs 5508
Vendor
Cisco
Product
Ncs 5516
Cisco
Ncs 5516
Vendor
Cisco
Product
Ncs 560
Cisco
Ncs 560
Vendor
Cisco
Product
Ncs 560-4
Cisco
Ncs 560-4
Vendor
Cisco
Product
Ncs 560-7
Cisco
Ncs 560-7
Vendor
Cisco
Product
Ncs 57b1-5dse-sys
Cisco
Ncs 57b1-5dse-sys
Vendor
Cisco
Product
Ncs 57b1-6d24-sys
Cisco
Ncs 57b1-6d24-sys
Vendor
Cisco
Product
Ncs 57c1-48q6-sys
Cisco
Ncs 57c1-48q6-sys
Vendor
Cisco
Product
Ncs 57c3-mod-sys
Cisco
Ncs 57c3-mod-sys
Vendor
Cisco
Product
Ncs 57c3-mods-sys
Cisco
Ncs 57c3-mods-sys
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
