CVE-2025-20181

Persistent code execution via unsigned boot files

Published May 7, 2025 · Updated May 7, 2025

Secure boot bypass in Cisco IOS on affected Catalyst switches allows attackers to run persistent code at boot from a crafted file. The boot process loads specific files without verifying their cryptographic signatures, so a file placed in the required location executes before trust is established. Exploitation requires either physical access without authentication or local privilege level 15 access, and successful code survives reboot while breaking the device's chain of trust.

CVSS severity6.8
Medium
EPSS probability0.19%
Next 30 days · Sep 16, 2026
Known exploitationUnconfirmed
Based on sourced intelligence
Hinoki checkNot available
Coverage for this vulnerability

See if you're affected

Explore vulnerability checks for your environment with Hinoki.

Book a demo

Summary

What happened

Secure boot bypass in Cisco IOS on affected Catalyst switches allows attackers to run persistent code at boot from a crafted file. The boot process loads specific files without verifying their cryptographic signatures, so a file placed in the required location executes before trust is established. Exploitation requires either physical access without authentication or local privilege level 15 access, and successful code survives reboot while breaking the device's chain of trust.

The record

CVE
CVE-2025-20181
Published
May 7, 2025
Updated
May 7, 2025
Vendor
ClamAV
Product
Cisco IOS
Classifications
CWE-347, CAPEC-475, T1542.003
Attack vector
physical
Privileges
unauthenticated

Timeline

How it unfolded

  1. May 7, 2025CVE publishedPublication date reported by the CVE source.
  2. May 7, 2025Record updatedLatest update available in the CVE record.

Exploitability

Present is not the same as exploitable

Compare your product and version with the public record. A matching version still requires validation against your environment.

Is a vulnerable build present?

Compare these published version ranges with your installed build and any vendor patches.

  1. Affected versionversion=15.0(1)EX
  2. Affected versionversion=15.0(1)EY
  3. Affected versionversion=15.0(1)EY1
  4. Affected versionversion=15.0(1)EY2
  5. Affected versionversion=15.0(1)XO
  6. Affected versionversion=15.0(1)XO1
  7. Affected versionversion=15.0(2a)EX5
  8. Affected versionversion=15.0(2)EX
  9. Affected versionversion=15.0(2)EX1
  10. Affected versionversion=15.0(2)EX10
  11. Affected versionversion=15.0(2)EX11
  12. Affected versionversion=15.0(2)EX12
  13. Affected versionversion=15.0(2)EX13
  14. Affected versionversion=15.0(2)EX2
  15. Affected versionversion=15.0(2)EX3
  16. Affected versionversion=15.0(2)EX4
  17. Affected versionversion=15.0(2)EX5
  18. Affected versionversion=15.0(2)EX8
  19. Affected versionversion=15.0(2)SE8
  20. Affected versionversion=15.0(2)SQD
  21. Affected versionversion=15.0(2)SQD1
  22. Affected versionversion=15.0(2)SQD2
  23. Affected versionversion=15.0(2)SQD3
  24. Affected versionversion=15.0(2)SQD4
  25. Affected versionversion=15.0(2)SQD5
  26. Affected versionversion=15.0(2)SQD6
  27. Affected versionversion=15.0(2)SQD7
  28. Affected versionversion=15.0(2)SQD8
  29. Affected versionversion=15.0(2)XO
  30. Affected versionversion=15.2(2a)E1
  31. Affected versionversion=15.2(2a)E2
  32. Affected versionversion=15.2(2)E
  33. Affected versionversion=15.2(2)E1
  34. Affected versionversion=15.2(2)E10
  35. Affected versionversion=15.2(2)E2
  36. Affected versionversion=15.2(2)E3
  37. Affected versionversion=15.2(2)E4
  38. Affected versionversion=15.2(2)E5
  39. Affected versionversion=15.2(2)E5a
  40. Affected versionversion=15.2(2)E5b
  41. Affected versionversion=15.2(2)E6
  42. Affected versionversion=15.2(2)E7
  43. Affected versionversion=15.2(2)E8
  44. Affected versionversion=15.2(2)E9
  45. Affected versionversion=15.2(3a)E
  46. Affected versionversion=15.2(3)E
  47. Affected versionversion=15.2(3)E1
  48. Affected versionversion=15.2(3)E2
  49. Affected versionversion=15.2(3)E3
  50. Affected versionversion=15.2(3)E4
  51. Affected versionversion=15.2(4)E
  52. Affected versionversion=15.2(4)E1
  53. Affected versionversion=15.2(4)E10
  54. Affected versionversion=15.2(4)E10a
  55. Affected versionversion=15.2(4)E10d
  56. Affected versionversion=15.2(4)E2
  57. Affected versionversion=15.2(4)E3
  58. Affected versionversion=15.2(4)E4
  59. Affected versionversion=15.2(4)E5
  60. Affected versionversion=15.2(4)E6
  61. Affected versionversion=15.2(4)E7
  62. Affected versionversion=15.2(4)E8
  63. Affected versionversion=15.2(4)E9
  64. Affected versionversion=15.2(4)EA7
  65. Affected versionversion=15.2(4)EA8
  66. Affected versionversion=15.2(4)EA9
  67. Affected versionversion=15.2(4)EA9a
  68. Affected versionversion=15.2(5b)E
  69. Affected versionversion=15.2(5)E
  70. Affected versionversion=15.2(5)E1
  71. Affected versionversion=15.2(5)E2
  72. Affected versionversion=15.2(6)E
  73. Affected versionversion=15.2(6)E0a
  74. Affected versionversion=15.2(6)E0c
  75. Affected versionversion=15.2(6)E1
  76. Affected versionversion=15.2(6)E2
  77. Affected versionversion=15.2(6)E2a
  78. Affected versionversion=15.2(6)E2b
  79. Affected versionversion=15.2(6)E3
  80. Affected versionversion=15.2(6)EB
  81. Affected versionversion=15.2(7a)E0b
  82. Affected versionversion=15.2(7b)E0b
  83. Affected versionversion=15.2(7)E
  84. Affected versionversion=15.2(7)E0a
  85. Affected versionversion=15.2(7)E0b
  86. Affected versionversion=15.2(7)E0s
  87. Affected versionversion=15.2(7)E1
  88. Affected versionversion=15.2(7)E10
  89. Affected versionversion=15.2(7)E1a
  90. Affected versionversion=15.2(7)E2
  91. Affected versionversion=15.2(7)E2a
  92. Affected versionversion=15.2(7)E3
  93. Affected versionversion=15.2(7)E3k
  94. Affected versionversion=15.2(7)E4
  95. Affected versionversion=15.2(7)E5
  96. Affected versionversion=15.2(7)E6
  97. Affected versionversion=15.2(7)E7
  98. Affected versionversion=15.2(7)E8
  99. Affected versionversion=15.2(7)E9
  100. Affected versionversion=15.2(8)E
  101. Affected versionversion=15.2(8)E1
  102. Affected versionversion=15.2(8)E2
  103. Affected versionversion=15.2(8)E3
  104. Affected versionversion=15.2(8)E4
  105. Affected versionversion=15.2(8)E5
  106. Affected versionversion=15.2(8)E6

What conditions does exploitation require?

Attack vectorphysical
Required privilegesunauthenticated

What is affected?

ClamAV · Cisco IOSversion=15.0(1)EX; version=15.0(1)EY; version=15.0(1)EY1; version=15.0(1)EY2; version=15.0(1)XO; version=15.0(1)XO1; version=15.0(2a)EX5; version=15.0(2)EX; version=15.0(2)EX1; version=15.0(2)EX10; version=15.0(2)EX11; version=15.0(2)EX12; version=15.0(2)EX13; version=15.0(2)EX2; version=15.0(2)EX3; version=15.0(2)EX4; version=15.0(2)EX5; version=15.0(2)EX8; version=15.0(2)SE8; version=15.0(2)SQD; version=15.0(2)SQD1; version=15.0(2)SQD2; version=15.0(2)SQD3; version=15.0(2)SQD4; version=15.0(2)SQD5; version=15.0(2)SQD6; version=15.0(2)SQD7; version=15.0(2)SQD8; version=15.0(2)XO; version=15.2(2a)E1; version=15.2(2a)E2; version=15.2(2)E; version=15.2(2)E1; version=15.2(2)E10; version=15.2(2)E2; version=15.2(2)E3; version=15.2(2)E4; version=15.2(2)E5; version=15.2(2)E5a; version=15.2(2)E5b; version=15.2(2)E6; version=15.2(2)E7; version=15.2(2)E8; version=15.2(2)E9; version=15.2(3a)E; version=15.2(3)E; version=15.2(3)E1; version=15.2(3)E2; version=15.2(3)E3; version=15.2(3)E4; version=15.2(4)E; version=15.2(4)E1; version=15.2(4)E10; version=15.2(4)E10a; version=15.2(4)E10d; version=15.2(4)E2; version=15.2(4)E3; version=15.2(4)E4; version=15.2(4)E5; version=15.2(4)E6; version=15.2(4)E7; version=15.2(4)E8; version=15.2(4)E9; version=15.2(4)EA7; version=15.2(4)EA8; version=15.2(4)EA9; version=15.2(4)EA9a; version=15.2(5b)E; version=15.2(5)E; version=15.2(5)E1; version=15.2(5)E2; version=15.2(6)E; version=15.2(6)E0a; version=15.2(6)E0c; version=15.2(6)E1; version=15.2(6)E2; version=15.2(6)E2a; version=15.2(6)E2b; version=15.2(6)E3; version=15.2(6)EB; version=15.2(7a)E0b; version=15.2(7b)E0b; version=15.2(7)E; version=15.2(7)E0a; version=15.2(7)E0b; version=15.2(7)E0s; version=15.2(7)E1; version=15.2(7)E10; version=15.2(7)E1a; version=15.2(7)E2; version=15.2(7)E2a; version=15.2(7)E3; version=15.2(7)E3k; version=15.2(7)E4; version=15.2(7)E5; version=15.2(7)E6; version=15.2(7)E7; version=15.2(7)E8; version=15.2(7)E9; version=15.2(8)E; version=15.2(8)E1; version=15.2(8)E2; version=15.2(8)E3; version=15.2(8)E4; version=15.2(8)E5; version=15.2(8)E6

Published CVSS scores

6.8CiscoCVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:X/RL:X/RC:X

CVSS describes severity. EPSS estimates exploitation probability.

Attacks

What attackers are doing with it

Daily unique IPs observed by Shadowserver honeypots for known exploited vulnerabilities (KEVs). Missing observations do not establish an absence of attacks.

Daily unique IPsNo honeypot observations are available for this CVE in the selected window.

No observations available

Sep 9, 2026Sep 15, 2026
Latest reporting daySep 15, 2026
Latest daily unique IPsUnavailable
Prior 30-day averageUnavailable
SourceShadowserver honeypots (KEV)
Vectorphysical
Privilegesunauthenticated
Known exploitationUnconfirmed
Public exploitUnconfirmed

Weakness, pattern, technique

CWE-347Improper Verification of Cryptographic Signature
CAPEC-475Signature Spoofing by Improper Validation
T1542.003Pre-OS Boot: Bootkit

Public exploit references

No public exploit references are available in this record.

Labels summarize the accepted research assessment. They do not indicate a test against your environment.

Technologies

Your stack

See the directory against your own environment.

Your stack

Check the software in your environment

Book a demo to see how Hinoki identifies affected software and validates exploitability in your environment.

Book a demo