Уязвимость CVE-2026-20032 в интерпретаторе Python Cisco NX-OS позволяет локальному аутентифицированному пользователю выйти из песочницы и выполнять команды в ОС коммутатора. Патчи выпущены, обходных путей и компенсирующих мер нет.
Мнение эксперта
- Для российских заказчиков с Nexus в ядре ЦОД обновление придётся проводить через параллельный импорт, поэтому сроки закрытия уязвимости растянутся, а часть парка останется незащищённой.
- Практический шаг — сократить круг ролей с правом запуска Python-скриптов и планировать апгрейд NX-OS в окно обслуживания с бэкапом конфигураций и тестом на лабораторном стенде.
- Инцидент усиливает аргумент в пользу отечественных NOS и коммутаторов в ядре сети — это готовый тезис для предложений по импортозамещению.