Cisco NX-OS 소프트웨어 민감한 로그 정보 유출... 노트

Cisco NX-OS 소프트웨어 민감한 로그 정보 유출 취약점

특정 Cisco NX-OS 및 UCS 장치의 로깅 기능에 취약점이 존재합니다. 이 결함으로 인해 인증된 로컬 공격자가 민감한 정보에 액세스할 수 있습니다. 이 문제는 이러한 민감한 데이터의 부적절한 로깅으로 인해 발생합니다. 악용하려면 공격자가 장치 파일 시스템에 액세스해야 합니다. Nexus 장치에서는 로그 파일을 검색하기 위해 파일 시스템 액세스가 필요합니다. UCS 패브릭 상호 연결의 경우 관리자가 기술 지원 파일을 생성하고 다운로드하여 로그를 노출해야 합니다. 이러한 로그 파일에는 저장된 자격 증명을 포함한 민감한 정보가 포함될 수 있습니다. Cisco는 이 취약점을 해결하기 위해 소프트웨어 업데이트를 출시했습니다. 이 문제를 완화할 수 있는 해결 방법은 없습니다. 이 취약점에 대한 보안 영향 등급은 중간이며 CVE-2025-20290으로 식별됩니다.