Cisco предупредила о пяти уязвимостях в коммутаторах Nexus 3000 и 9000
Пять уязвимостей Cisco Nexus затрагивают сетевую операционную систему NX-OS на коммутаторах Nexus 3000 и 9000, работающих в автономном режиме. При успешной атаке злоумышленник может получить права root.

Уязвимости связаны с недостаточной проверкой данных. В зависимости от сценария атакующий может выполнить произвольный код или вызвать сбой процессов и перезагрузку устройства. Во втором случае коммутатор перестанет обслуживать сеть, что приведёт к отказу в обслуживании.
Для эксплуатации на устройстве должна быть включена хотя бы одна из функций NX-API, Next Generation OAM (NGOAM) или MPLS OAM. Уязвимость CVE-2026-76471 позволяет атаковать NX-API с помощью специально сформированного HTTP-запроса; эта функция по умолчанию отключена. Три другие проблемы, CVE-2026-76485, CVE-2026-76486 и CVE-2026-76501, связаны с обработкой IP-трафика и требуют включённого NGOAM.
Для эксплуатации CVE-2026-76486 также нужна поддержка SRv6 или NV Overlay. Атака через CVE-2026-76501 возможна при включённом SRv6, который доступен только на некоторых моделях Nexus 9000. Пятая уязвимость, CVE-2026-76465, связана с обработкой MPLS echo-request: для неё требуется включить MPLS OAM, отключённый по умолчанию. Коммутаторы Nexus 9000 с чипами Silicon One этой функцией не поддерживают и уязвимостью не затронуты.
Cisco рекомендует установить исправленные версии NX-OS, которые можно подобрать с помощью Software Checker. Если NX-API, NGOAM или MPLS OAM не нужны, компания советует отключить их. Для устройств, которые пока нельзя обновить и перезагрузить, доступны временные средства защиты Live Protect. По словам Cisco, все пять уязвимостей обнаружили в ходе внутренних проверок; на момент публикации предупреждений компании не было известно об их публичном раскрытии или использовании в атаках.
Отдельно Cisco выпустила обновления безопасности для Cisco License, ранее называвшегося Smart Software Manager. Уязвимости связаны с отсутствием проверки подлинности, проверкой криптографических подписей, защитой учётных данных и внедрением кода. Компания оценила их по шкале CVSS в 9,8, 10,0, 9,1 и 8,8 балла соответственно.
Для исправления этих проблем Cisco рекомендует перейти на версию 10-202609: обходных решений нет, а уязвимые выпуски подвержены риску независимо от конфигурации. Старые версии под брендом Smart Software Manager исправления не получат, поэтому для них компания советует перейти на поддерживаемый выпуск.


