Cisco попередила про п’ять критичних вразливостей у комутаторах Nexus
Cisco повідомила про п’ять критичних вразливостей NX-OS, що загрожують комутаторам Nexus 3000 і Nexus 9000.
Компанія Cisco випустила попередження про п’ять критичних вразливостей в операційній системі NX-OS для дата-центрів, які можуть дозволити виконання довільного коду з правами root на комутаторах Nexus. За даними BBC News, якщо віддалене виконання коду не вдасться, зловмисник потенційно може спричинити аварійне завершення процесів і перезавантаження пристрою, що призведе до відмови в обслуговуванні.
Проблеми стосуються функцій NX-API, Next Generation OAM (NGOAM) та MPLS OAM на комутаторах серій Nexus 3000 і Nexus 9000, які працюють в автономному режимі NX-OS. Для успішної атаки відповідна функція має бути активована на пристрої.
Які вразливості виявили
Вразливість CVE-2026-76471 пов’язана з недостатньою перевіркою вхідних даних у NX-API: її можна використати через спеціально сформований HTTP-запит. Ця функція вимкнена за замовчуванням.
Три інші проблеми — CVE-2026-76485, CVE-2026-76486 і CVE-2026-76501 — виникають через некоректну перевірку IP-трафіку та потребують увімкненої NGOAM. Для експлуатації CVE-2026-76486 також має бути активована функція Segment Routing over IPv6 або Network Virtualization Overlay. CVE-2026-76501 може бути використана за увімкненої SRv6, яку підтримують лише окремі моделі Nexus 9000.
П’ята вразливість, CVE-2026-76465, стосується перевірки MPLS echo-request-пакетів. Для її використання MPLS OAM має бути активована, оскільки за замовчуванням ця функція вимкнена. Комутатори Nexus 9000 з ASIC Silicon One не підтримують MPLS OAM і не підпадають під дію цієї проблеми.
Оновлення та тимчасовий захист
Cisco рекомендує оновити NX-OS до версій із виправленнями, які можна визначити за допомогою інструмента Software Checker. Якщо оновлення та перезавантаження пристроїв поки неможливі, компанія також надала тимчасові механізми захисту Live Protect для всіх п’яти вразливостей.
Виробник радить вимкнути NGOAM, NX-API або MPLS OAM, якщо ці функції не використовуються, щоб прибрати вектор атаки. Nexus 7000 і Nexus 9000, що працюють у режимі ACI, не вразливі до жодної з п’яти описаних проблем. За інформацією Cisco, вразливості виявили під час внутрішнього тестування безпеки, а на момент публікації компанії не було відомо про їхнє публічне розкриття чи зловмисне використання.
Окремо Cisco випустила оновлення для посилення захисту Cisco License, раніше відомого як Smart Software Manager. Серед виправлених проблем — відсутність автентифікації для критичних функцій, некоректна перевірка криптографічних підписів, недостатній захист облікових даних і впровадження коду. Компанія рекомендує оновитися до версії 10-202609; обхідних рішень для цих вразливостей немає.