Ordinateurs

Cisco publie cinq avis critiques pour NX-OS sur les commutateurs Nexus

Les cinq failles critiques de NX-OS peuvent permettre l'exécution de code arbitraire avec les privilèges root ou un déni de service sur les Nexus 3000 et 9000.

Cisco a publié des avis de sécurité pour cinq vulnérabilités critiques affectant NX-OS, son système d'exploitation destiné aux réseaux de centres de données, selon bleepingcomputer.com. Les correctifs concernent les commutateurs des séries Nexus 3000 et Nexus 9000.

Ces cinq failles peuvent permettre à un attaquant d'exécuter du code arbitraire avec les privilèges root sur les commutateurs Nexus, ou de provoquer un déni de service en forçant le rechargement de l'équipement. Elles touchent les fonctions NX-API, Next Generation OAM (NGOAM) et MPLS OAM.

Les vulnérabilités sont référencées sous les identifiants CVE-2026-76471, CVE-2026-76485, CVE-2026-76486, CVE-2026-76501 et CVE-2026-76465.

Cisco a indiqué qu'il n'avait pas connaissance d'annonces publiques ni d'exploitation malveillante au moment de la publication des avis.

L'équipementier a également mis à disposition des mises à jour de durcissement de sécurité pour Cisco License, portant sur une authentification manquante, une vérification incorrecte des signatures cryptographiques, des identifiants insuffisamment protégés et une injection de code.

En bref

Quels équipements sont concernés par les avis de sécurité NX-OS de Cisco ?

Les cinq vulnérabilités critiques affectent les fonctions NX-API, Next Generation OAM (NGOAM) et MPLS OAM des commutateurs des séries Nexus 3000 et Nexus 9000.

Cisco a-t-il signalé une exploitation de ces failles ?

Cisco a indiqué qu'il n'avait pas connaissance d'annonces publiques ni d'exploitation malveillante au moment de la publication des avis.

Quels sont les identifiants CVE des vulnérabilités NX-OS ?

Les failles sont suivies sous les références CVE-2026-76471, CVE-2026-76485, CVE-2026-76486, CVE-2026-76501 et CVE-2026-76465.

Source