电脑

思科修复NX-OS五个严重漏洞,波及Nexus 3000和9000交换机

思科发布安全公告,修复NX-OS数据中心网络操作系统中的五个严重漏洞,这些漏洞可让攻击者以root权限运行任意代码。

思科(Cisco)发布了安全公告,披露其NX-OS数据中心网络操作系统中存在的五个严重漏洞,涉及Nexus 3000系列和Nexus 9000系列交换机。据bleepingcomputer.com报道,这些漏洞可能允许攻击者在交换机上以root权限运行任意代码,或通过强制设备重载造成拒绝服务。

受影响的组件包括NX-API、Next Generation OAM(NGOAM)和MPLS OAM功能。这五个漏洞的编号分别为CVE-2026-76471、CVE-2026-76485、CVE-2026-76486、CVE-2026-76501和CVE-2026-76465。

思科在发布公告时表示,尚未发现针对这些漏洞的公开公告或恶意利用行为。

此外,思科还发布了针对Cisco License的安全加固更新,修复了缺失身份验证、加密签名验证不当、凭据保护不足以及代码注入等问题。

快速问答

哪些思科产品受到这些漏洞影响?

受影响的为运行NX-OS操作系统的Nexus 3000系列和Nexus 9000系列交换机,涉及NX-API、Next Generation OAM(NGOAM)和MPLS OAM功能。

这些漏洞的CVE编号是什么?

五个严重漏洞的编号为CVE-2026-76471、CVE-2026-76485、CVE-2026-76486、CVE-2026-76501和CVE-2026-76465。

思科是否发现这些漏洞被利用?

思科表示,在发布公告时尚未发现公开公告或恶意利用行为。

来源