Vulnérabilité d'injection de c... Note

Vulnérabilité d'injection de commande dans le logiciel Cisco NX-OS

Une vulnérabilité existe dans le logiciel Cisco NX-OS Software CLI. Cela permet à un attaquant authentifié et local d'effectuer une injection de commande. L'exploitation nécessite des informations d'identification d'utilisateur valides sur l'appareil affecté. La vulnérabilité découle d'une validation insuffisante des entrées fournies par l'utilisateur. Les attaquants peuvent l'exploiter en fournissant des entrées spécialement conçues à des commandes CLI spécifiques. Une exploitation réussie permet la lecture et l'écriture de fichiers sur le système d'exploitation. L'accès au système de fichiers est restreint par les privilèges d'un utilisateur non-root. Cisco a publié des mises à jour logicielles pour corriger cette vulnérabilité. Il n'y a pas de solutions de contournement disponibles pour ce problème. L'impact sur la sécurité de cette vulnérabilité est évalué comme Moyen, identifié sous le numéro CVE-2025-20292.