Segurança · 10 de outubro de 2026
Cisco corrige 14 vulnerabilidades no NX-OS, metade delas críticas
A Cisco Systems lançou uma atualização de segurança devido à descoberta de múltiplas vulnerabilidades no sistema operacional para equipamentos de rede, Cisco NX-OS Software. Entre as vulnerabilidades, algumas são consideradas graves.
No dia 7 de outubro de 2026, a empresa divulgou sete comunicados de segurança relacionados ao sistema operacional e mencionou 14 vulnerabilidades com base no CVE. A avaliação de gravidade das vulnerabilidades indica que quatro delas são consideradas "críticas", enquanto três são classificadas como "médias".
Analisando os comunicados classificados como "críticos", três vulnerabilidades permitem a execução remota de código. Elas afetam principalmente os switches da série Cisco Nexus 3000 e Cisco Nexus 9000, além de impactarem funções de monitoramento de rede como "NGOAM" e "MPLS OAM", bem como a interface de gerenciamento "NX-API".
Das vulnerabilidades listadas, sete têm um escore base de "9.0" ou superior no sistema de avaliação de vulnerabilidades comum, "CVSSv3.1". Vulnerabilidades como "CVE-2026-76485", "CVE-2026-76486" e "CVE-2026-76501" estão relacionadas a falhas na validação de entrada da funcionalidade de manutenção "NGOAM", que podem permitir a execução de código com privilégios de root ou causar negação de serviço. Algumas dessas vulnerabilidades dependem de configurações específicas, como "SRv6" ou "NV Overlay".