Cisco закрыла 18 CVE, включая три критические RCE в NX-OS с оценкой 9.8
Cisco выпустила патчи для 18 уязвимостей, семь из которых критические. Три RCE с оценкой CVSS 9.8 в функции NGOAM (VXLAN OAM) затрагивают коммутаторы Nexus 3000 и 9000 и позволяют выполнить код без аутентификации. Случаев эксплуатации пока не зафиксировано, обходных путей нет.
- CVE-2026-76485, CVE-2026-76486 и CVE-2026-76501 — RCE с CVSS 9.8 без аутентификации
- Уязвимы Nexus 3000 и 9000, функция NGOAM (VXLAN OAM)
- CVE-2026-76501 требует SRv6 и затрагивает только Nexus 9000
- Эксплуатации не зафиксировано, обходных путей нет — нужен патч
Читать дальше
Безопасность