Cisco предупредила о пяти уязвимостях в коммутаторах Nexus 3000 и 9000

Пять уязвимостей Cisco Nexus затрагивают сетевую операционную систему NX-OS на коммутаторах Nexus 3000 и 9000, работающих в автономном режиме. При успешной атаке злоумышленник может получить права root.

Логотип Cisco на технологическом фоне коммутаторов Nexus 3000 и 9000

Уязвимости связаны с недостаточной проверкой данных. В зависимости от сценария атакующий может выполнить произвольный код или вызвать сбой процессов и перезагрузку устройства. Во втором случае коммутатор перестанет обслуживать сеть, что приведёт к отказу в обслуживании.

Для эксплуатации на устройстве должна быть включена хотя бы одна из функций NX-API, Next Generation OAM (NGOAM) или MPLS OAM. Уязвимость CVE-2026-76471 позволяет атаковать NX-API с помощью специально сформированного HTTP-запроса; эта функция по умолчанию отключена. Три другие проблемы, CVE-2026-76485, CVE-2026-76486 и CVE-2026-76501, связаны с обработкой IP-трафика и требуют включённого NGOAM.

Для эксплуатации CVE-2026-76486 также нужна поддержка SRv6 или NV Overlay. Атака через CVE-2026-76501 возможна при включённом SRv6, который доступен только на некоторых моделях Nexus 9000. Пятая уязвимость, CVE-2026-76465, связана с обработкой MPLS echo-request: для неё требуется включить MPLS OAM, отключённый по умолчанию. Коммутаторы Nexus 9000 с чипами Silicon One этой функцией не поддерживают и уязвимостью не затронуты.

Cisco рекомендует установить исправленные версии NX-OS, которые можно подобрать с помощью Software Checker. Если NX-API, NGOAM или MPLS OAM не нужны, компания советует отключить их. Для устройств, которые пока нельзя обновить и перезагрузить, доступны временные средства защиты Live Protect. По словам Cisco, все пять уязвимостей обнаружили в ходе внутренних проверок; на момент публикации предупреждений компании не было известно об их публичном раскрытии или использовании в атаках.

Отдельно Cisco выпустила обновления безопасности для Cisco License, ранее называвшегося Smart Software Manager. Уязвимости связаны с отсутствием проверки подлинности, проверкой криптографических подписей, защитой учётных данных и внедрением кода. Компания оценила их по шкале CVSS в 9,8, 10,0, 9,1 и 8,8 балла соответственно.

Для исправления этих проблем Cisco рекомендует перейти на версию 10-202609: обходных решений нет, а уязвимые выпуски подвержены риску независимо от конфигурации. Старые версии под брендом Smart Software Manager исправления не получат, поэтому для них компания советует перейти на поддерживаемый выпуск.

Илья Игнатов
Технический журналист и новостник. Окончил МТУСИ по специальности «Информационная безопасность». Пишет о железе, софте и потребительской электронике с 2018 года. Верит, что хорошая новость — это когда всё по делу и без воды.

Оставить комментарий