シスコ NX-OS ソフトウェア 秘密ログ情報漏洩脆弱性
特定のCisco NX-OSおよびUCSデバイスのロギング機能に脆弱性が存在します。この欠陥により、認証されたローカル攻撃者が機密情報にアクセスできる可能性があります。この問題は、この機密データの不適切なロギングに起因します。悪用には、攻撃者がデバイスのファイルシステムにアクセスできる必要があります。Nexusデバイスでは、ログファイルを取得するためにファイルシステムへのアクセスが必要です。UCSファブリックインターコネクトの場合、管理者はログを公開するためにテクニカルサポートファイルを生成してダウンロードする必要があります。これらのログファイルには、保存されている認証情報を含む可能性のある機密情報が含まれています。Ciscoは、この脆弱性を解決するためのソフトウェアアップデートをリリースしました。この問題を軽減するための回避策はありません。この脆弱性のセキュリティ影響評価は中程度であり、CVE-2025-20290で識別されています。