シスコ、NX-OSに深刻な脆弱性5件 セキュリティ情報を公開
シスコシステムズはNX-OSの脆弱性5件に関するセキュリティ情報を公開した。Nexus 3000/9000シリーズのスイッチが対象で、悪用は確認されていないという。
シスコシステムズは、データセンター向けネットワークOS「NX-OS」に存在する5件の深刻な脆弱性に関するセキュリティ情報を公開した。対象はNexus 3000シリーズとNexus 9000シリーズのスイッチで、セキュリティ企業BleepingComputerが報じた。
5件の脆弱性を悪用された場合、攻撃者がroot権限で任意のコードを実行したり、リロードを強制してサービス妨害(DoS)を引き起こしたりする可能性がある。
影響を受けるのはNX-API、Next Generation OAM(NGOAM)、MPLS OAMの各機能。脆弱性はCVE-2026-76471、CVE-2026-76485、CVE-2026-76486、CVE-2026-76501、CVE-2026-76465として追跡されている。
シスコは、セキュリティ情報の公開時点で、これらの脆弱性に関する公表や悪意ある悪用を認識していないと説明している。
同社はあわせて、Cisco Licenseに関するセキュリティ強化アップデートも公開した。認証の欠如、暗号署名検証の不備、認証情報の保護不足、コードインジェクションが対象となる。
よくある質問
今回の脆弱性はどの製品に影響しますか。
NX-OSのNX-API、Next Generation OAM(NGOAM)、MPLS OAMの各機能で、Nexus 3000シリーズとNexus 9000シリーズのスイッチが対象です。
悪用は確認されていますか。
シスコは、セキュリティ情報の公開時点で公表や悪意ある悪用を認識していないとしています。
Cisco Licenseに関する更新はありますか。
はい。認証の欠如、暗号署名検証の不備、認証情報の保護不足、コードインジェクションに対応するセキュリティ強化アップデートが公開されました。