Cisco выпустила патч для DoS-уязвимости CVE-2026-20173 в NX-OS">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Cisco выпустила патч для DoS-уязвимости CVE-2026-20173 в NX-OS
Security

Cisco выпустила патч для DoS-уязвимости CVE-2026-20173 в NX-OS

Cisco выпустила обновления NX-OS, закрывающие уязвимость CVE-2026-20173: неаутентифицированный удалённый атакующий потоком UDP/TCP-соединений переполняет ресурсы устройства и вызывает отказ в обслуживании.

Мнение эксперта
  • Уязвимость удалённая и без аутентификации, поэтому NX-OS-устройства с доступным из недоверенных сегментов data plane интерфейсом оказываются в зоне прямого риска.
  • Официальных workaround'ов нет — остаётся только обновление прошивки, а для российских заказчиков это означает поиск патчей через серые каналы или партнёров, так как прямая поддержка Cisco недоступна.
  • Системному интегратору стоит провести инвентаризацию парка Nexus и предложить заказчикам отдельный проект по плановому обновлению ПО с проверкой совместимости с существующей конфигурацией и модулями.