CVE-2026-76471
Cisco NX-OS NX-API: a távoli kódfuttatási hiba hitelesítés nélkül root parancsvégrehajtást tesz lehetővé (CVE-2026-76471)
A Cisco NX-OS szoftvert és a Cisco Unified Computing System (Managed) rendszert kritikus, hitelesítést nem igénylő távoli kódfuttatási hiba érinti az NX-API-ban (CVE-2026-76471). A Cisco kiadta a javított szoftvert és a Live Protect-védelmet; nincs kerülő megoldás. Frissítsen a Cisco biztonsági közleménye szerint.
Mi történt
A Cisco NX-OS szoftver NX-API funkciójában található sérülékenységet az NX-API-nak küldött adatok elégtelen bemeneti ellenőrzése okozza. Egy hitelesítés nélküli, távoli támadó speciálisan kialakított HTTP-kérést küldhet, és root jogosultsággal tetszőleges kódot futtathat, vagy olyan folyamatösszeomlásokat okozhat, amelyek újraindítják az eszközt, és szolgáltatásmegtagadást idéznek elő. A Cisco a hibát kritikusnak minősíti; a CVSS v3.1 alappontszáma 9,8, és a támadáshoz sem jogosultságra, sem felhasználói beavatkozásra nincs szükség.
A Cisco biztonsági közleménye szerint a Cisco PSIRT nem tud olyan nyilvános bejelentésről vagy rosszindulatú kihasználásról, amely ehhez a sérülékenységhez kapcsolódik.
Kit érint
A Cisco által felsorolt érintett kiadások:
- Cisco NX-OS szoftver: 9.2(1), 9.2(2t), 9.2(2v), 9.2(3), 9.2(3y), 9.2(4), 9.3(1), 9.3(2)
- Cisco Unified Computing System (Managed): 4.0(1a), 4.0(4a), 4.0(4c), 4.0(4e), 4.0(4f), 4.0(4h), 4.1(1c), 4.1(1d)
A sérülékeny komponens az NX-API funkció. Ellenőrizze, hogy az NX-API engedélyezve van-e, és elérhető-e nem megbízható hálózatok felől.
Mit kell most tenni
- Ellenőrizze leltárában az érintett Cisco NX-OS szoftver- és Cisco Unified Computing System (Managed) kiadásokat, és állapítsa meg, hogy az NX-API engedélyezve van-e.
- Frissítsen egy javított szoftverkiadásra. A Cisco biztonsági közleményének „Fixed Software” szakasza alapján azonosítsa az adott verzióághoz tartozó kiadást, mert itt nem szerepelnek konkrét javított verziószámok.
- Amíg a frissítést nem sikerül ütemezni, alkalmazza a Cisco által a CVE-2026-76471-hez kiadott Live Protect-védelmet. Ez ideiglenes kockázatcsökkentés, és nem helyettesíti a frissítést.
- Ehhez a sérülékenységhez nincs kerülő megoldás, ezért amíg a frissítést tervezi, ahol lehetséges, korlátozza az NX-API-hoz való hálózati hozzáférést.
Hogyan észlelhető
Figyeljen az érintett NX-OS vagy UCS Managed rendszereken a váratlan folyamatösszeomlásokra és eszköz-újraindulásokra, amelyek szolgáltatásmegtagadásos kihasználási kísérletre utalhatnak. Vizsgálja felül az NX-API-hoz való hozzáférést, és keressen speciálisan kialakított vagy szokatlan HTTP-kéréseket, különösen akkor, ha az NX-API nem megbízható hálózatok felől elérhető.
A javításon túl
Mivel a hiba a hálózaton keresztül hitelesítés nélkül érhető el, a hálózatról elérhető NX-API olyan probléma, amelyet a Virtuális CISO szolgáltatás a kitettség felülvizsgálata során észlelhet. Ha a támadó mégis bejut, a root szintű kódfuttatást és a bejutást követő tevékenységet a Menedzselt kiberbiztonsági felügyelet EDR- és SIEM-monitorozással észleli.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Cisco NX-OS Software | 9.2(3) 9.2(2v) 9.2(1) 9.2(2t) 9.2(3y) 9.3(2) 9.2(4) 9.3(1) | Még nincs javított verzió megadva |
| Cisco Unified Computing System (Managed) | 4.0(1a) 4.1(1d) 4.0(4f) 4.0(4a) 4.0(4e) 4.0(4c) 4.0(4h) 4.1(1c) | Még nincs javított verzió megadva |