Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SANnav de Brocade (CVE-2025-12772)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
02/02/2026
Última modificación:
09/02/2026

Descripción

Brocade SANnav anterior a 2.4.0b registra la contraseña de administrador del switch Brocade Fabric OS en los registros de guardado de soporte de SANnav.<br /> <br /> Cuando ocurre OOM en un servidor Brocade SANnav, el rastreo de la pila de llamadas para el switch Brocade también se recopila en el archivo de volcado de memoria que contiene esta contraseña del switch en texto claro. La vulnerabilidad podría permitir a un atacante remoto autenticado con privilegios de administrador, capaz de acceder a los registros de SANnav o al supportsave, leer la contraseña de administrador del switch.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:sannav:*:*:*:*:*:*:*:* 2.4.0b (excluyendo)