Ugrás a tartalomra

CVE-2026-76465

Cisco Nexus 3000 és 9000 sorozatú switchek MPLS OAM távoli kódfuttatási sérülékenysége (CVE-2026-76465)

Kritikus 9.8 Gyártó: Cisco Közzétéve

A Cisco NX-OS MPLS OAM funkciójának kritikus hibája a Nexus 3000 és 9000 sorozatú switcheken lehetővé teszi, hogy hitelesítés nélküli, távoli támadó root jogosultsággal kódot futtasson, vagy újraindítsa az eszközt. A Cisco kiadta a javításokat; ha az MPLS OAM funkciót nem használja, kapcsolja ki.

Mi történt

A CVE-2026-76465 kritikus, távoli kódfuttatást lehetővé tevő sérülékenység a Cisco NX-OS Software MPLS OAM (Operation, Administration and Maintenance) funkciójában a Cisco Nexus 3000 és a Cisco Nexus 9000 sorozatú switcheken. A hibát a bemenet nem megfelelő ellenőrzése okozza, amikor az érintett eszköz MPLS echo-request csomagot dolgoz fel.

A hitelesítést nem igénylő, távoli támadó úgy használhatja ki a sérülékenységet, hogy speciálisan kialakított MPLS echo-request csomagot küld az érintett eszköz valamely IP-címére. Sikeres kihasználás esetén a támadó tetszőleges kódot futtathat root jogosultsággal, és folyamatösszeomlásokat okozhat, ami az eszköz újraindulásához és szolgáltatáskieséshez vezethet. A Cisco a sérülékenységet kritikusnak minősíti, CVSS 3.1 szerinti pontszáma 9,8; a hozzáférés hálózati alapú, alacsony bonyolultságú, és nem igényel jogosultságot vagy felhasználói beavatkozást.

A Cisco PSIRT-nek nincs tudomása olyan nyilvános bejelentésről vagy rosszindulatú kihasználásról, amely a jelen biztonsági közleményben ismertetett sérülékenységgel kapcsolatos.

Kit érint

Az érintett szoftver a Cisco Nexus 3000 és a Cisco Nexus 9000 sorozatú switcheken futó Cisco NX-OS Software. A Cisco a következő NX-OS-verziókat sorolja fel érintettként: 9.3(1), 9.3(1z), 9.3(2), 9.3(3), 9.3(4), 9.3(5), 9.3(5w) és 9.3(6). A támadási lehetőség akkor áll fenn, ha az MPLS OAM funkció engedélyezve van; a Cisco közlése szerint az MPLS OAM funkció kikapcsolása megszünteti a támadási lehetőséget.

Mit kell most tenni

  1. Telepítse a Cisco javítását. A Cisco közlése szerint a javítások elérhetők; a Cisco cisco-sa-moam-rce-uBTzYV7 azonosítójú biztonsági közleménye alapján azonosítsa a saját hardveréhez tartozó javított NX-OS-kiadást, és kiemelt prioritással telepítse.
  2. Ha az Ön környezetében nincs szükség az MPLS OAM funkcióra, globális konfigurációs módban kapcsolja ki a no feature mpls oam paranccsal. A Cisco megjegyzi, hogy nincs olyan kerülő megoldás, amely magát a sérülékenységet kezelné; ezt az enyhítést tesztkörnyezetben sikeresen tesztelték, a bevezetés előtt azonban saját környezetében értékelnie kell az alkalmazhatóságot és a hatásokat.
  3. Vezessen naprakész nyilvántartást azokról a Nexus 3000 és 9000 sorozatú switchekről, amelyeken az MPLS OAM engedélyezve van, és részesítse előnyben azoknak az eszközöknek a javítását, ahol a funkciónak továbbra is használatban kell maradnia.

Hogyan észlelhető

Azokon az érintett Nexus 3000 és 9000 sorozatú switcheken, amelyeken az MPLS OAM engedélyezve van, figyelje a váratlan folyamatösszeomlásokat vagy az eszköz újraindulását; a Cisco ezeket a szolgáltatásmegtagadást eredményező sikeres kihasználás lehetséges következményeiként írja le. Vezessen leltárt azokról az eszközökről, amelyeken az MPLS OAM engedélyezve van, hogy az érintett eszközök köre pontosan ismert legyen, és késedelem nélkül javítható vagy enyhíthető legyen.

A javításon túl

Egy hitelesítés nélkül, hálózaton keresztül elérhető sérülékenység elsősorban kitettségi probléma, nem csupán javítási probléma. A Virtuális CISO szolgáltatás segíthet azonosítani és nyomon követni azokat a Nexus 3000 és 9000 eszközöket, amelyeken az MPLS OAM hálózatból elérhető, a Menedzselt kiberbiztonsági felügyelet pedig észlelheti a root szintű kódfuttatást vagy a kompromittálódást követő támadói tevékenységet, ha egy eszköz érintetté válik. A Cisco javítási ciklusának átláthatóvá tétele a teljes telepített eszközállományra nézve szintén az Ellátási lánc védelem és harmadik fél kockázat része.

Érintett és javított verziók

TermékÉrintettJavítva
Cisco NX-OS Software9.3(2)
9.3(1)
9.3(1z)
9.3(3)
9.3(4)
9.3(5)
9.3(6)
9.3(5w)
Még nincs javított verzió megadva

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, az ENISA EUVD, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.