Безопасность · 10 октября 2026 г.
Также опубликовано на Norsk
Cisco исправила 14 уязвимостей в NX-OS, половина из них критические
Компания Cisco Systems выпустила обновление безопасности для операционной системы Cisco NX-OS Software после обнаружения нескольких уязвимостей. В обновлении содержатся серьезные уязвимости.
7 октября 2026 года компания опубликовала 7 рекомендаций по безопасности, связанных с данной ОС, упомянув о 14 уязвимостях на основе CVE. Из них 4 уязвимости были классифицированы как «критические», а 3, как «средние».
Среди рекомендаций с критической важностью 3 уязвимости могут позволить удаленное выполнение кода. Уязвимости были выявлены в коммутаторах «Cisco Nexus 3000 серии» и «Cisco Nexus 9000 серии», а также в функциях мониторинга сети «NGOAM», «MPLS OAM» и интерфейсе управления «NX-API».
Согласно оценкам, 7 уязвимостей получили базовый балл по системе оценки уязвимостей «CVSSv3.1» выше «9.0». Уязвимости «CVE-2026-76485», «CVE-2026-76486» и «CVE-2026-76501» связаны с недостаточной проверкой входных данных в функции обслуживания «NGOAM». Из-за поддельных IP-пакетов существует риск получения root-прав и выполнения кода, а также возможна атака «отказ в обслуживании». Некоторые уязвимости зависят от настройки «SRv6» и «NV Overlay».