API ПО Cisco NX-OS">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Уязвимость удалённого выполнения кода в NX-API ПО Cisco NX-OS
Security

Уязвимость удалённого выполнения кода в NX-API ПО Cisco NX-OS

Уязвимость CVE-2026-76471 в NX-API ОС Cisco NX-OS позволяет неаутентифицированному удалённому атакующему выполнить произвольный код с правами root или вызвать отказ в обслуживании. Патчи выпущены, обходных путей нет.

Мнение эксперта
  • Для российских заказчиков официальные обновления Cisco недоступны, поэтому закрывать NX-API придётся ACL, изоляцией management-сети или заменой оборудования.
  • Интегратору стоит провести инвентаризацию Nexus в проектах ЦОД и предложить заказчикам плановое обновление либо компенсирующие меры — это готовый повод для сервисного контракта.
  • Уязвимость открыта в общей сети только там, где NX-API доступен извне management-сегмента, что усиливает аргументы в пользу отечественных коммутаторов.