Уязвимость внедрения команд в ... Заметка

Уязвимость внедрения команд в программном обеспечении Cisco NX-OS

Существует уязвимость в Cisco NX-OS Software CLI. Она позволяет аутентифицированному локальному злоумышленнику выполнять внедрение команд. Для эксплуатации требуются действительные учетные данные пользователя на затронутом устройстве. Уязвимость вызвана недостаточной проверкой введенных пользователем данных. Злоумышленники могут использовать ее, предоставляя специально сформированные данные в определенные команды CLI. Успешная эксплуатация позволяет читать и записывать файлы в операционной системе. Доступ к файловой системе ограничен привилегиями непривилегированного пользователя (не root). Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. Обходных путей для решения этой проблемы нет. Рейтинг влияния на безопасность этой уязвимости — Средний, она идентифицирована как CVE-2025-20292.