Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fabric OS de Brocade (CVE-2025-58382)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2026
Última modificación:
06/02/2026

Descripción

Una vulnerabilidad en la configuración segura de los servicios de autenticación y gestión en Brocade Fabric OS anterior a Fabric OS 9.2.1c2 podría permitir a un atacante remoto autenticado con credenciales administrativas ejecutar comandos arbitrarios como root utilizando el comando 'supportsave', 'seccertmgmt', 'configupload'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 9.2.1c2 (excluyendo)
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 9.2.2 (incluyendo) 9.2.2b (excluyendo)