Cisco закрыла критическую уязвимость CVE-2026-76465 в NX-OS на коммутаторах Nexus 3000 и 9000: удалённый атакующий без аутентификации выполняет код с правами root через MPLS echo-request.
Мнение эксперта
- Nexus 3000/9000 широко стоят в российских ЦОД, а официальная поддержка Cisco в РФ ограничена, поэтому патчи придётся тянуть через партнёров, дистрибьюторов или вторичный рынок.
- Воркэраундов нет: до обновления единственная защита — изоляция MPLS OAM на границах сети и ограничение доступа к управляющим адресам устройств.
- Новость усиливает аргумент в пользу импортозамещения коммутаторов ЦОД (Eltex, «Булат», Aquarius) — имеет смысл заранее предложить заказчику план миграции.