Ad

CVE-2026-14443

HIGH CVSS 4.0: 8,4 EPSS 0.11%
Обновлено 2 октября 2026
Brocade
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 3.0.1
Тип уязвимости CWE-532
Поставщик Brocade
Публичный эксплойт Нет

Incomplete log sanitization during bulk IPsec policy collection in Brocade SANnav versions before 3.0.1a permit extension switch pre-shared keys to be written to system logs. Individuals with read access to container logs or support archives can obtain these keys, leading to the potential compromise of encrypted network tunnels.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

brocade:sannav