보안 · 2026년 10월 11일
Cisco NX-OS의 14개 취약점 수정, 절반이 심각
Cisco Systems는 네트워크 장비용 운영 체제인 Cisco NX-OS Software에서 여러 취약점이 발견되었다고 발표하며 보안 업데이트를 배포하였다. 이 업데이트에는 심각한 취약점도 포함되어 있다.
회사는 2026년 10월 7일 현지 시간에 이 운영 체제와 관련된 7건의 보안 권고를 공개하고, CVE 기반으로 14건의 취약점에 대해 언급하였다. 권고의 중요도를 살펴보면 4건이 '심각(Critical)'으로 분류되었고, 3건은 '중(Medium)'으로 평가되었다.
'심각'으로 분류된 권고를 보면, 3건은 원격에서 코드를 실행할 수 있는 취약점을 포함하고 있다. 'Cisco Nexus 3000 시리즈'와 'Cisco Nexus 9000 시리즈' 스위치를 중심으로, 네트워크 운영 모니터링 기능인 'NGOAM', 'MPLS OAM' 및 관리 인터페이스인 'NX-API'에서 취약점이 발견되었다.
이 권고에 포함된 개별 취약점을 살펴보면, 공통 취약점 평가 시스템인 'CVSSv3.1'의 기본 점수가 '9.0' 이상으로 평가되는 취약점이 7건이다.
'CVE-2026-76485', 'CVE-2026-76486', 'CVE-2026-76501'는 운영 유지 관리 기능인 'NGOAM'의 입력 검증 결함에 기인한다. 조작된 IP 패킷에 의해 root 권한으로 코드가 실행되거나 서비스 거부에 이를 수 있는 위험이 존재한다. 일부는 'SRv6' 또는 'NV Overlay' 설정 등이 조건이 될 수 있다.