Cisco NX-OS">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимость обхода песочницы Python в ПО Cisco NX-OS

Уязвимость CVE-2026-20032 в интерпретаторе Python Cisco NX-OS позволяет локальному аутентифицированному пользователю выйти из песочницы и выполнять команды в ОС коммутатора. Патчи выпущены, обходных путей и компенсирующих мер нет.

Мнение эксперта
  • Для российских заказчиков с Nexus в ядре ЦОД обновление придётся проводить через параллельный импорт, поэтому сроки закрытия уязвимости растянутся, а часть парка останется незащищённой.
  • Практический шаг — сократить круг ролей с правом запуска Python-скриптов и планировать апгрейд NX-OS в окно обслуживания с бэкапом конфигураций и тестом на лабораторном стенде.
  • Инцидент усиливает аргумент в пользу отечественных NOS и коммутаторов в ядре сети — это готовый тезис для предложений по импортозамещению.