Cisco NX-OS Software Schwachst... Notiz

Cisco NX-OS Software Schwachstelle zur Offenlegung sensibler Protokollinformationen

Eine Schwachstelle wurde in der Protokollierungsfunktion bestimmter Cisco NX-OS- und UCS-Geräte entdeckt. Diese Schwachstelle könnte es einem authentifizierten lokalen Angreifer ermöglichen, auf sensible Informationen zuzugreifen. Das Problem liegt in der unsachgemäßen Protokollierung dieser sensiblen Daten. Für die Ausnutzung muss der Angreifer Zugriff auf das Dateisystem des Geräts erhalten. Auf Nexus-Geräten ist der Zugriff auf das Dateisystem erforderlich, um Protokolldateien abzurufen. Bei UCS Fabric Interconnects muss ein Administrator eine Tech-Support-Datei generieren und herunterladen, um die Protokolle offenzulegen. Diese Protokolldateien enthalten sensible Informationen, einschließlich möglicher gespeicherter Anmeldedaten. Cisco hat Software-Updates zur Behebung dieser Schwachstelle veröffentlicht. Es sind keine Workarounds verfügbar, um dieses Problem zu mindern. Die Sicherheitsauswirkungsbewertung für diese Schwachstelle ist Mittel (Medium), identifiziert durch CVE-2025-20290.