Уязвимость CVE-2026-76471 в NX-API ОС Cisco NX-OS позволяет неаутентифицированному удалённому атакующему выполнить произвольный код с правами root или вызвать отказ в обслуживании. Патчи выпущены, обходных путей нет.
Мнение эксперта
- Для российских заказчиков официальные обновления Cisco недоступны, поэтому закрывать NX-API придётся ACL, изоляцией management-сети или заменой оборудования.
- Интегратору стоит провести инвентаризацию Nexus в проектах ЦОД и предложить заказчикам плановое обновление либо компенсирующие меры — это готовый повод для сервисного контракта.
- Уязвимость открыта в общей сети только там, где NX-API доступен извне management-сегмента, что усиливает аргументы в пользу отечественных коммутаторов.