Cisco NX-OS 소프트웨어 명령어 삽입 취약점 노트

Cisco NX-OS 소프트웨어 명령어 삽입 취약점

Cisco NX-OS 소프트웨어 CLI에 취약점이 존재합니다. 이 취약점을 통해 인증된 로컬 공격자가 명령 주입을 수행할 수 있습니다. 악용하려면 영향을 받는 장치에 유효한 사용자 자격 증명이 필요합니다. 이 취약점은 사용자 입력값에 대한 불충분한 검증에서 비롯됩니다. 공격자는 특정 CLI 명령에 조작된 입력을 제공하여 이를 악용할 수 있습니다. 성공적인 악용은 운영 체제에서 파일을 읽고 쓸 수 있게 합니다. 파일 시스템 액세스는 루트가 아닌 사용자의 권한으로 제한됩니다. Cisco는 이 취약점을 수정하기 위해 소프트웨어 업데이트를 발표했습니다. 이 문제에 대한 해결 방법은 없습니다. 이 취약점에 대한 보안 영향 평가는 낮음이며 CVE-2025-20292로 식별되었습니다.