安全 · 2026年10月11日

Cisco修复14个NX-OS脆弱性,半数为严重级别

laptop on white table
Dell / Unsplash

Cisco Systems针对其网络设备操作系统「Cisco NX-OS Software」发布了安全更新,以修复多项发现的脆弱性。此次更新于2026年10月7日发布,涉及与该操作系统相关的7项安全建议,并提及了14个基于CVE的脆弱性。

在这些安全建议中,有4个被评估为「严重(Critical)」级别,3个被评估为「中(Medium)」级别。严重级别的建议中,3个包含可能被远程执行代码的脆弱性,主要影响「Cisco Nexus 3000系列」和「Cisco Nexus 9000系列」交换机,以及网络运维监控功能「NGOAM」、「MPLS OAM」和管理接口「NX-API」。

根据共通脆弱性评分系统「CVSSv3.1」,有7个脆弱性的基础分数超过「9.0」。其中,「CVE-2026-76485」、「CVE-2026-76486」、「CVE-2026-76501」因运维维护功能「NGOAM」的输入验证缺陷而产生,可能导致通过特制的IP数据包以root权限执行代码或造成服务拒绝。一些脆弱性则依赖于「SRv6」或「NV Overlay」的特定设置。

Cisco此次修复的脆弱性表明了其在网络安全方面的持续关注和改善。