Cisco NX-OS ソフトウェア コマンド インジェクションの脆弱性
Cisco NX-OS Software CLI に脆弱性が存在します。これにより、認証されたローカル攻撃者はコマンドインジェクションを実行できます。悪用には、影響を受けるデバイスでの有効なユーザー資格情報が必要です。この脆弱性は、ユーザー提供の入力の検証が不十分なことに起因します。攻撃者は、特定の CLI コマンドに細工された入力を提供することで、これを悪用できます。悪用に成功すると、オペレーティングシステム上のファイルの読み書きが可能になります。ファイルシステムへのアクセスは、非ルートユーザーの権限によって制限されます。Cisco は、この脆弱性を修正するためのソフトウェアアップデートをリリースしました。この問題に対する回避策はありません。この脆弱性のセキュリティ影響度評価は Medium で、CVE-2025-20292 として特定されています。