← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI EPSS 0.00

Kritická zranitelnost v přepínačích Cisco Nexus umožňuje vzdálené spuštění kódu

Kritická zranitelnost CVE-2026-76465 ve funkci MPLS OAM systému Cisco NX-OS pro přepínače Cisco Nexus řad 3000 a 9000 umožňuje neautentizovanému vzdálenému útočníkovi spustit libovolný kód s právy root nebo vyvolat odmítnutí služby. Společnost Cisco vydala aktualizace softwaru, které chybu opravují.

Číst originál na BleepingComputer →

2 zprávy z 2 zdrojů · první CZ · EN/orig

Cisco US

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-76465 9.8 3.1 · cisco – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2026-76471, CVE-2026-76480, CVE-2026-76482, CVE-2026-76483, CVE-2026-76484, CVE-2026-76485, CVE-2026-76486, CVE-2026-76501. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 2

  1. · BleepingComputer US

    Cisco varuje před kritickými chybami v přepínačích Nexus

    Společnost Cisco vydala bezpečnostní upozornění pro pět kritických zranitelností v operačním systému NX-OS pro datacentra. Podle zdroje mohou útočníci tyto chyby zneužít ke spuštění libovolného kódu s právy uživatele root na přepínačích Nexus.

    originál: Cisco warns of critical flaws allowing Nexus switch takeover

  2. · Cisco PSIRT US

    Kritická zranitelnost v přepínačích Cisco Nexus 3000 a 9000

    Podle společnosti Cisco obsahuje funkce MPLS OAM v systému Cisco NX-OS pro přepínače Cisco Nexus řad 3000 a 9000 kritickou zranitelnost CVE-2026-76465. Chyba způsobená nesprávnou validací paketů echo-request umožňuje neautentizovanému vzdálenému útočníkovi spustit libovolný kód s právy root nebo vyvolat odepření služby (DoS). Výrobce již vydal opravné aktualizace software a uvádí, že žádná alternativní řešení nejsou k dispozici.

    originál: Cisco Nexus 3000 and 9000 Series Switches MPLS OAM Remote Code Execution Vulnerability

Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD.

Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0023 USD.