Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Brocade Fabric OS (CVE-2024-29954)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
26/06/2024
Última modificación:
06/08/2024

Descripción

Una vulnerabilidad en una API de administración de contraseñas en las versiones de Brocade Fabric OS anteriores a v9.2.1, v9.2.0b, v9.1.1d y v8.2.3e imprime información confidencial en archivos de registro. Esto podría permitir a un usuario autenticado ver las contraseñas del servidor para protocolos como scp y sftp. Detalle. Cuando el comando de descarga de firmware se ingresa incorrectamente o apunta a un archivo erróneo, el registro de descarga de firmware captura el comando fallido, incluida cualquier contraseña ingresada en la línea de comando.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 8.2.3e (excluyendo)
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 9.0.1 (incluyendo) 9.1.1d (excluyendo)
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 9.2.0 (incluyendo) 9.2.0b (excluyendo)