Ugrás a tartalomra

CVE-2026-76471

Cisco NX-OS NX-API: a távoli kódfuttatási hiba hitelesítés nélkül root parancsvégrehajtást tesz lehetővé (CVE-2026-76471)

Kritikus 9.8 Gyártó: Cisco Közzétéve

A Cisco NX-OS szoftvert és a Cisco Unified Computing System (Managed) rendszert kritikus, hitelesítést nem igénylő távoli kódfuttatási hiba érinti az NX-API-ban (CVE-2026-76471). A Cisco kiadta a javított szoftvert és a Live Protect-védelmet; nincs kerülő megoldás. Frissítsen a Cisco biztonsági közleménye szerint.

Mi történt

A Cisco NX-OS szoftver NX-API funkciójában található sérülékenységet az NX-API-nak küldött adatok elégtelen bemeneti ellenőrzése okozza. Egy hitelesítés nélküli, távoli támadó speciálisan kialakított HTTP-kérést küldhet, és root jogosultsággal tetszőleges kódot futtathat, vagy olyan folyamatösszeomlásokat okozhat, amelyek újraindítják az eszközt, és szolgáltatásmegtagadást idéznek elő. A Cisco a hibát kritikusnak minősíti; a CVSS v3.1 alappontszáma 9,8, és a támadáshoz sem jogosultságra, sem felhasználói beavatkozásra nincs szükség.

A Cisco biztonsági közleménye szerint a Cisco PSIRT nem tud olyan nyilvános bejelentésről vagy rosszindulatú kihasználásról, amely ehhez a sérülékenységhez kapcsolódik.

Kit érint

A Cisco által felsorolt érintett kiadások:

  • Cisco NX-OS szoftver: 9.2(1), 9.2(2t), 9.2(2v), 9.2(3), 9.2(3y), 9.2(4), 9.3(1), 9.3(2)
  • Cisco Unified Computing System (Managed): 4.0(1a), 4.0(4a), 4.0(4c), 4.0(4e), 4.0(4f), 4.0(4h), 4.1(1c), 4.1(1d)

A sérülékeny komponens az NX-API funkció. Ellenőrizze, hogy az NX-API engedélyezve van-e, és elérhető-e nem megbízható hálózatok felől.

Mit kell most tenni

  1. Ellenőrizze leltárában az érintett Cisco NX-OS szoftver- és Cisco Unified Computing System (Managed) kiadásokat, és állapítsa meg, hogy az NX-API engedélyezve van-e.
  2. Frissítsen egy javított szoftverkiadásra. A Cisco biztonsági közleményének „Fixed Software” szakasza alapján azonosítsa az adott verzióághoz tartozó kiadást, mert itt nem szerepelnek konkrét javított verziószámok.
  3. Amíg a frissítést nem sikerül ütemezni, alkalmazza a Cisco által a CVE-2026-76471-hez kiadott Live Protect-védelmet. Ez ideiglenes kockázatcsökkentés, és nem helyettesíti a frissítést.
  4. Ehhez a sérülékenységhez nincs kerülő megoldás, ezért amíg a frissítést tervezi, ahol lehetséges, korlátozza az NX-API-hoz való hálózati hozzáférést.

Hogyan észlelhető

Figyeljen az érintett NX-OS vagy UCS Managed rendszereken a váratlan folyamatösszeomlásokra és eszköz-újraindulásokra, amelyek szolgáltatásmegtagadásos kihasználási kísérletre utalhatnak. Vizsgálja felül az NX-API-hoz való hozzáférést, és keressen speciálisan kialakított vagy szokatlan HTTP-kéréseket, különösen akkor, ha az NX-API nem megbízható hálózatok felől elérhető.

A javításon túl

Mivel a hiba a hálózaton keresztül hitelesítés nélkül érhető el, a hálózatról elérhető NX-API olyan probléma, amelyet a Virtuális CISO szolgáltatás a kitettség felülvizsgálata során észlelhet. Ha a támadó mégis bejut, a root szintű kódfuttatást és a bejutást követő tevékenységet a Menedzselt kiberbiztonsági felügyelet EDR- és SIEM-monitorozással észleli.

Érintett és javított verziók

TermékÉrintettJavítva
Cisco NX-OS Software9.2(3)
9.2(2v)
9.2(1)
9.2(2t)
9.2(3y)
9.3(2)
9.2(4)
9.3(1)
Még nincs javított verzió megadva
Cisco Unified Computing System (Managed)4.0(1a)
4.1(1d)
4.0(4f)
4.0(4a)
4.0(4e)
4.0(4c)
4.0(4h)
4.1(1c)
Még nincs javított verzió megadva

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, az ENISA EUVD, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.