Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
Cisco Systemsは、ネットワーク機器向けOS「Cisco NX-OS Software」に複数の脆弱性が見つかったとして、セキュリティアップデートをリリースした。深刻な脆弱性も含まれる。
同社は現地時間2026年10月7日、同OSに関連する7件のセキュリティアドバイザリを公開し、CVEベースで14件の脆弱性について言及した。アドバイザリの重要度を見ると4件が「クリティカル(Critical)」とされており、3件は「中(Medium)」とされる。
重要度が「クリティカル」のアドバイザリを見ると、3件にはリモートからコードを実行されるおそれがある脆弱性が含まれる。「Cisco Nexus 3000シリーズ」「Cisco Nexus 9000シリーズ」のスイッチを中心に、ネットワークの運用監視機能「NGOAM」「MPLS OAM」や、管理インタフェース「NX-API」に脆弱性が判明した。
これらアドバイザリに含まれる個々の脆弱性を見ると、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.0」以上と評価される脆弱性は7件。
「CVE-2026-76485」「CVE-2026-76486」「CVE-2026-76501」は、運用保守機能「NGOAM」の入力検証不備に起因。細工されたIPパケットにより、root権限でコードを実行されたり、サービス拒否に至るおそれがあるという。一部は「SRv6」や「NV Overlay」の設定などが条件になるとしている。
(Security NEXT - 2026/10/08 )
ツイート
関連リンク
- Cisco:Cisco Nexus 3000 and 9000 Series Switches NGOAM Remote Code Execution Vulnerabilities
- Cisco:Cisco NX-OS Software NX-API Remote Code Execution Vulnerability
- Cisco:Cisco Nexus 3000 and 9000 Series Switches MPLS OAM Remote Code Execution Vulnerability
- Cisco:Cisco NX-OS Software Security Hardening Release: October 2026
- Cisco:Cisco NX-OS Software Control Plane Denial of Service Vulnerability
- Cisco:Cisco NX-OS Software Python Sandbox Escape Vulnerability
- Cisco:Cisco Nexus 9000 Series Fabric Switches in ACI Mode Endpoint Group Contract Bypass Vulnerability
- シスコシステムズ
PR
関連記事
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請

