Kritická zranitelnost vzdáleného spuštění kódu v Cisco NX-OS NX-API
Cisco informuje o kritické zranitelnosti CVE-2026-76471 v rozhraní NX-API softwaru NX-OS, která vznikla nedostatečným ověřováním vstupu. Neautentizovaný vzdálený útočník může pomocí upraveného HTTP požadavku spustit libovolný kód s právy root nebo vyvolat odmítnutí služby (DoS). Výrobce již vydal opravné aktualizace a uvádí, že žádná alternativní řešení nejsou k dispozici.
Číst originál na Cisco PSIRT → originál: Cisco NX-OS Software NX-API Remote Code Execution Vulnerability
Cisco US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-76471 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0013 USD.