Уязвимость раскрытия конфиденц... Заметка

Уязвимость раскрытия конфиденциальной информации в журналах программного обеспечения Cisco NX-OS

Существует уязвимость в функции журналирования на некоторых устройствах Cisco NX-OS и UCS. Эта уязвимость может позволить аутентифицированному локальному злоумышленнику получить доступ к конфиденциальной информации. Проблема заключается в некорректном журналировании этих конфиденциальных данных. Для эксплуатации требуется, чтобы злоумышленник получил доступ к файловой системе устройства. На устройствах Nexus для извлечения лог-файлов необходим доступ к файловой системе. Для UCS Fabric Interconnects администратор должен сгенерировать и скачать файл технической поддержки, чтобы получить доступ к логам. Эти лог-файлы содержат конфиденциальную информацию, потенциально включая сохраненные учетные данные. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. Обходные пути для смягчения этой проблемы отсутствуют. Рейтинг влияния на безопасность этой уязвимости - Средний, идентифицирован как CVE-2025-20290.