Vulnerabilidad de inyección de... Nota

Vulnerabilidad de inyección de comandos de software Cisco NX-OS

Existe una vulnerabilidad en el software de línea de comandos (CLI) de Cisco NX-OS. Esto permite a un atacante autenticado y local realizar una inyección de comandos. La explotación requiere credenciales de usuario válidas en el dispositivo afectado. La vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Los atacantes pueden explotarla proporcionando entrada elaborada a comandos CLI específicos. Un exploit exitoso permite leer y escribir archivos en el sistema operativo. El acceso al sistema de archivos está restringido por los privilegios de un usuario no root. Cisco ha lanzado actualizaciones de software para solucionar esta vulnerabilidad. No hay soluciones alternativas disponibles para este problema. La calificación de impacto de seguridad para esta vulnerabilidad es Media, identificada como CVE-2025-20292.