Vulnérabilité de divulgation d'informations sensibles dans les journaux du logiciel Cisco NX-OS
Une vulnérabilité existe dans la fonction de journalisation de certains appareils Cisco NX-OS et UCS. Cette faille pourrait permettre à un attaquant local authentifié d'accéder à des informations sensibles. Le problème provient de la journalisation incorrecte de ces données sensibles. L'exploitation nécessite que l'attaquant obtienne un accès au système de fichiers de l'appareil. Sur les appareils Nexus, l'accès au système de fichiers est nécessaire pour récupérer les fichiers journaux. Pour les UCS Fabric Interconnects, un administrateur doit générer et télécharger un fichier de support technique pour exposer les journaux. Ces fichiers journaux contiennent des informations sensibles, pouvant inclure des identifiants stockés. Cisco a publié des mises à jour logicielles pour résoudre cette vulnérabilité. Aucune solution de contournement n'est disponible pour atténuer ce problème. La note d'impact sur la sécurité pour cette vulnérabilité est Moyenne, identifiée par CVE-2025-20290.