Cisco закрыла критическую RCE CVE-2026-76471 в NX-API NX-OS
Cisco выпустила исправления для уязвимости CVE-2026-76471 с оценкой CVSS 9.8 — удалённое выполнение кода в компоненте NX-API NX-OS. Уязвимы Nexus 3000 и 9000 в standalone-режиме и UCS 6300, где XML API включён по умолчанию. Подтверждённых случаев эксплуатации нет.
- CVSS 9.8: недостаточная проверка данных в NX-API даёт root-доступ или перезагрузку
- NX-API отключён по умолчанию на Nexus 3000/9000, но открыт в UCS Manager на UCS 6300
- Исправления: 10.3(10), 10.4(8), 10.5(6), 10.6(4) для Nexus; 4.3(6j) или 6.0(2e) для UCS
- Временная защита Live Protect доступна, если нет окна для обновления
Читать дальше
Безопасность