Vulnerabilidad de divulgación de información del proxy de autenticación de Cisco Duo
Una vulnerabilidad en la función de registro de depuración de Cisco Duo Authentication Proxy podría permitir que un atacante autenticado, con privilegios elevados y remoto, vea información sensible en un archivo de registro del sistema.Esta vulnerabilidad se debe a la máscara insuficiente de información sensible antes de escribirla en archivos de registro del sistema. Un atacante podría explotar esta vulnerabilidad accediendo a registros en un sistema afectado. Un exploit exitoso podría permitir que el atacante vea información sensible que debería estar restringida.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad. Cisco recomienda que, después de actualizar, los clientes eliminen archivos de registro del sistema donde se encuentra instalada la aplicación de proxy de autenticación de Cisco Duo y cualquier otro sistema donde se almacenen registros.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-authproxlog-SxczXQ63Calificación de impacto de seguridad: MedioCVE: CVE-2025-20345