RSS Cisco Sicherheitsbericht
Folgen
Cisco NX-OS Software Command-Injection-Schwachstelle
Ein Sicherheitsproblem besteht in der Cisco NX-OS-Software-Benutzeroberfläche (CLI). Dies ermöglicht einem authentifizierten, lokalen Angreifer, Befehle auszuführen. Die Ausnutzung erfordert gültige Benutzeranmeldedaten auf dem betroffenen Gerät. Das Sicherheitsproblem resultiert aus unzureichender Überprüfung von Benutzereingaben. Angreifer können es ausnutzen, indem sie speziell gestaltete Eingaben für bestimmte CLI-Befehle bereitstellen. Ein erfolgreicher Angriff ermöglicht das Lesen und Schreiben von Dateien im Betriebssystem. Der Zugriff auf das Dateisystem ist durch die Berechtigungen eines nicht-root-Benutzers eingeschränkt. Cisco hat Software-Updates veröffentlicht, um dieses Sicherheitsproblem zu beheben. Es gibt keine verfügbaren Umgehungen für dieses Problem. Die Bewertung des Sicherheitsrisikos für dieses Sicherheitsproblem ist mittel, identifiziert als CVE-2025-20292.