PC·노트북

시스코, NX-OS 치명적 취약점 5건 보안 권고 발표

시스코가 NX-OS의 치명적 취약점 5건에 대한 보안 권고와 시스코 라이선스 강화 업데이트를 발표했다. 넥서스 3000·9000 시리즈 스위치가 영향을 받는다.

시스코가 데이터센터 네트워크 운영체제 NX-OS에서 발견된 치명적 취약점 5건에 대한 보안 권고를 발표했다고 보안 매체 bleepingcomputer.com이 보도했다. 해당 결함은 넥서스 3000 시리즈와 넥서스 9000 시리즈 스위치에 영향을 미친다.

시스코에 따르면 이들 취약점은 공격자가 넥서스 스위치에서 루트 권한으로 임의 코드를 실행하거나, 재부팅을 유도해 서비스 거부 상태를 일으킬 수 있다. 취약점은 NX-API, 차세대 OAM(NGOAM), MPLS OAM 기능에서 확인됐다.

해당 결함은 CVE-2026-76471, CVE-2026-76485, CVE-2026-76486, CVE-2026-76501, CVE-2026-76465로 추적된다. 시스코는 권고 발표 시점에 공개된 공격 정보나 악의적 익용 정황은 인지하지 못했다고 밝혔다.

시스코는 이와 함께 시스코 라이선스(Cisco License)에 대한 보안 강화 업데이트도 배포했다. 이번 업데이트는 인증 누락, 부적절한 암호화 서명 검증, 충분히 보호되지 않은 자격 증명, 코드 주입 문제를 다룬다.

한눈에 보기

시스코 NX-OS 취약점은 어떤 제품에 영향을 주나?

넥서스 3000 시리즈와 넥서스 9000 시리즈 스위치에 영향을 미치며, NX-API, NGOAM, MPLS OAM 기능에서 확인됐다.

시스코 NX-OS 취약점 CVE 번호는?

CVE-2026-76471, CVE-2026-76485, CVE-2026-76486, CVE-2026-76501, CVE-2026-76465로 추적된다.

시스코 라이선스 보안 강화 업데이트는 무엇을 다루나?

인증 누락, 부적절한 암호화 서명 검증, 충분히 보호되지 않은 자격 증명, 코드 주입 문제를 다룬다.

출처