Cisco закрыла критическую уязвимость NX-API в NX-OS с оценкой 9.8
Cisco выпустила патчи для CVE-2026-76471 в NX-OS: недостаточная проверка входных данных в NX-API позволяет через специальный HTTP-запрос получить root-доступ или перезагрузить устройство. Уязвимость затрагивает Nexus 3000/9000 в standalone-режиме и UCS 6300; NX-API по умолчанию отключён на Nexus, но доступен через UCS Manager XML API.
- CVSS 9.8: эксплойт даёт root-доступ или перезагрузку коммутатора
- NX-API отключён по умолчанию на Nexus 3000 и 9000
- UCS 6300 уязвим через UCS Manager XML API с низкими привилегиями
- Исправления: NX-OS 10.3(10), 10.4(8), 10.5(6), 10.6(4) и другие
Читать дальше
Безопасность