Keamanan · 11 Oktober 2026

Cisco Memperbaiki 14 Kerentanan pada NX-OS, Setengahnya Kategori 'Kritis'

MacBook Pro on table beside white iMac and Magic Mouse
Domenico Loia / Unsplash

Cisco Systems telah merilis pembaruan keamanan setelah menemukan beberapa kerentanan pada sistem operasi jaringan ‘Cisco NX-OS Software’. Pembaruan ini termasuk kerentanan yang serius.

Pada tanggal 7 Oktober 2026 waktu setempat, perusahaan tersebut menerbitkan tujuh advisori keamanan yang terkait dengan sistem operasi ini, serta menyebutkan 14 kerentanan berdasarkan CVE. Dari advisori tersebut, empat kerentanan dikategorikan sebagai 'Kritis', sementara tiga lainnya sebagai 'Sedang'.

Dari keempat advisori yang dianggap 'Kritis', terdapat tiga kerentanan yang memungkinkan eksekusi kode dari jarak jauh. Kerentanan ini ditemukan terutama pada switch dari seri ‘Cisco Nexus 3000’ dan ‘Cisco Nexus 9000’, serta pada fungsi pemantauan operasi jaringan ‘NGOAM’, ‘MPLS OAM’, dan antarmuka manajemen ‘NX-API’.

Dalam penilaian kerentanan yang terdapat dalam advisori tersebut, tujuh di antaranya dinilai dengan skor dasar lebih dari ‘9.0’ menurut sistem penilaian kerentanan umum ‘CVSSv3.1’. Kerentanan seperti ‘CVE-2026-76485’, ‘CVE-2026-76486’, dan ‘CVE-2026-76501’ disebabkan oleh kekurangan validasi input pada fungsi pemeliharaan ‘NGOAM’. Kerentanan ini dapat menyebabkan eksekusi kode dengan hak akses root atau menyebabkan penolakan layanan, beberapa di antaranya bergantung pada konfigurasi seperti ‘SRv6’ atau ‘NV Overlay’.