Vulnerabilidad de divulgación de información de registro confidencial del software Cisco NX-OS
Una vulnerabilidad existe en la función de registro de dispositivos específicos de Cisco NX-OS y UCS. Esta falla podría permitir a un atacante local autenticado acceder a información sensible. El problema se deriva del registro inadecuado de estos datos sensibles. La explotación requiere que el atacante obtenga acceso al sistema de archivos del dispositivo. En los dispositivos Nexus, el acceso al sistema de archivos es necesario para recuperar los archivos de registro. Para las Interconexiones de Tejido UCS, un administrador debe generar y descargar un archivo de soporte técnico para exponer los registros. Estos archivos de registro contienen información sensible, que potencialmente incluye credenciales almacenadas. Cisco ha lanzado actualizaciones de software para resolver esta vulnerabilidad. No hay soluciones alternativas disponibles para mitigar este problema. La calificación del impacto de seguridad para esta vulnerabilidad es Media, identificada por CVE-2025-20290.