Improper handling of sensitive data during IPsec policy creation and modification in Brocade SANnav
38997
22 September 2026
22 September 2026
CLOSED
HIGH
8.5 - CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
CVE-2026-82372
|
Brocade Security Advisory ID |
BSA-2026-3919 |
|
Component |
SANnav IPSEC |
|
CWE |
CWE-532: Insertion of Sensitive Information into Log File |
|
|
|
Summary
Improper handling of sensitive data during IPsec policy creation and modification in Brocade SANnav versions before 3.0.1a results in pre-shared keys being recorded in application logs. Individuals with read access to system log files or support bundles can view these credentials, leading to the potential exposure of keys used to secure network tunnels.
Products Affected
- Brocade SANnav versions before 3.0.1a
Products Not Affected
- Brocade Fabric OS - [VEX]: Component_not_present
- Brocade ASCG - [VEX]: Component_not_present
Solution
- Security update provided in Brocade SANnav 3.0.1a
Note: This is a Frontier AI discovered vulnerability.
Revision History
|
Version |
Change |
Date |
|
1.0 |
Initial Publication |
September 22, 2026 |
Disclaimer
THIS DOCUMENT IS PROVIDED ON AN AS-IS BASIS SOLELY FOR INFORMATIONAL PURPOSES AND DOES NOT IMPLY ANY KIND OF GUARANTY OR WARRANTY, INCLUDING THE WARRANTIES OF MERCHANTABILITY OR FITNESS FOR A PARTICULAR PURPOSE. YOUR USE OF THE INFORMATION CONTAINED HEREIN IS AT YOUR OWN RISK. ALL INFORMATION PROVIDED HEREIN IS BASED ON BROCADE'S CURRENT KNOWLEDGE AND UNDERSTANDING OF THE VULNERABILITY AND IMPACT TO BROCADE HARDWARE AND SOFTWARE PRODUCTS. BROCADE RESERVES THE RIGHT TO CHANGE OR UPDATE THIS DOCUMENT AT ANY TIME.