Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
「CVE-2026-76465」は「MPLS OAM」が受信するエコー要求の検証に不備がある脆弱性。また「CVE-2026-76471」は「NX-API」に対するHTTPリクエストの処理に問題があり、いずれも遠隔からroot権限でコードを実行されるおそれがある。一部機器ではこれら機能がデフォルトで無効となっており、有効化している場合に影響を受ける。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、これら5件はいずれも「9.8」。重要度は「クリティカル(Critical)」相当にあたる。
またセキュリティ強化リリースではアクセス制御不備や領域外書き込みなど6件のCVEに対処した。「CVE-2026-76455」「CVE-2026-76459」のCVSS基本値は「9.8」と高く「Nexus」「MDS」「UCS」の一部が影響を受ける。
このほか、「高(High)」にあたる脆弱性が4件、「中(Medium)」にあたる脆弱性が3件などにも対処。同社は各製品に向けて脆弱性を解消したアップデートをリリースした。運用状況によっては更新後の設定変更も必要となることがあり、注意が必要。あわせて緩和策を案内している。
今回公開したアドバイザリで対処した脆弱性は以下のとおり。
CVE-2026-20032
CVE-2026-20038
CVE-2026-20173
CVE-2026-76453
CVE-2026-76455
CVE-2026-76456
CVE-2026-76457
CVE-2026-76458
CVE-2026-76459
CVE-2026-76465
CVE-2026-76471
CVE-2026-76485
CVE-2026-76486
CVE-2026-76501
(Security NEXT - 2026/10/08 )
ツイート
関連リンク
- Cisco:Cisco Nexus 3000 and 9000 Series Switches NGOAM Remote Code Execution Vulnerabilities
- Cisco:Cisco NX-OS Software NX-API Remote Code Execution Vulnerability
- Cisco:Cisco Nexus 3000 and 9000 Series Switches MPLS OAM Remote Code Execution Vulnerability
- Cisco:Cisco NX-OS Software Security Hardening Release: October 2026
- Cisco:Cisco NX-OS Software Control Plane Denial of Service Vulnerability
- Cisco:Cisco NX-OS Software Python Sandbox Escape Vulnerability
- Cisco:Cisco Nexus 9000 Series Fabric Switches in ACI Mode Endpoint Group Contract Bypass Vulnerability
- シスコシステムズ
PR
関連記事
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請

