Vulnerabilități critice ale platformei Cisco Nexus permit executarea de cod
Sursă: https://cybersecuritynews.com
Cisco a lansat actualizări de securitate pentru 3 vulnerabilități critice ale switch-urilor din seriile Nexus 3000 și 9000, care ar putea permite atacatorilor la distanță să execute cod cu privilegii de root fără a se autentifica.
Vulnerabilitățile afectează funcția Next Generation Operation, Administration, and Maintenanc (NGOAM) din software-ul Cisco NX-OS. Atacurile reușite ar putea, de asemenea, să blocheze procesele, să forțeze reîncărcarea switch-urilor și să perturbe serviciile de rețea.
Avizul de securitate al Cisco vizează CVE-2026-76485, CVE-2026-76486 și CVE-2026-76501.
Vulnerabilitățile provin din validarea necorespunzătoare a traficului IP de intrare atunci când funcția NGOAM este activată. Un atacator poate trimite pachete malițioase către o interfață IP de pe un switch afectat.
Dacă exploatarea are succes, aceste pachete ar putea declanșa executarea de cod cu privilegii de root, oferindu-i atacatorului controlul la cel mai înalt nivel de privilegii al sistemului de operare. Aceeași cale de atac ar putea provoca un alt atac de tip denial-of-service prin blocarea proceselor și reîncărcarea dispozitivelor.
NGOAM oferă suport pentru verificarea rețelei și depanare. Funcțiile sale VXLAN ajută la detectarea și remedierea loop-urilor. În schimb, funcțiile sale de Segment Routing over IPv6, sau SRv6, ajută operatorii să verifice conectivitatea și să identifice problemele de redirecționare.
Cu toate acestea, gradul de expunere diferă în funcție de cele 3 vulnerabilități, astfel încât administratorii trebuie să verifice atât versiunile de software, cât și funcțiile activate, în loc să considere că fiecare switch Nexus este afectat.
Avizul de securitate al Cisco se aplică switch-urilor din seriile Nexus 3000 și Nexus 9000 care funcționează în modul NX-OS autonom. Vulnerabilitatea CVE-2026-76485 necesită doar activarea funcției NGOAM.
CVE-2026-76501 necesită atât NGOAM, cât și SRv6. Switch-urile Nexus din seria 3000 nu suportă SRv6, iar doar unele modele din seria Nexus 9000 îl suportă. Cisco a confirmat că switch-urile Nexus din seria 9000 care funcționează în modul ACI, switch-urile Nexus din seria 7000 și switch-urile multistrat MDS din seria 9000 nu sunt afectate.
Cisco afirmă că nu există soluții alternative care să remedieze vulnerabilitățile, însă dezactivarea unei funcții NGOAM inutile elimină vectorul de atac.
Instituțiile ar trebui să utilizeze Cisco Software Checker pentru a identifica versiunea remediată pentru platforma lor.
Sursă: https://cybersecuritynews.com/critical-cisco-nexus-flaws/
