Cisco выпустила обновления NX-OS, закрывающие уязвимость CVE-2026-20173: неаутентифицированный удалённый атакующий потоком UDP/TCP-соединений переполняет ресурсы устройства и вызывает отказ в обслуживании.
Мнение эксперта
- Уязвимость удалённая и без аутентификации, поэтому NX-OS-устройства с доступным из недоверенных сегментов data plane интерфейсом оказываются в зоне прямого риска.
- Официальных workaround'ов нет — остаётся только обновление прошивки, а для российских заказчиков это означает поиск патчей через серые каналы или партнёров, так как прямая поддержка Cisco недоступна.
- Системному интегратору стоит провести инвентаризацию парка Nexus и предложить заказчикам отдельный проект по плановому обновлению ПО с проверкой совместимости с существующей конфигурацией и модулями.