Cisco NX-OS 软件中存在一个漏洞,可能使未经认证的远程攻击者耗尽系统资源,从而导致拒绝服务(DoS)状况。 该漏洞的出现是因为对某些协议应用的速率限制不当。攻击者可通过向受影响设备的数据平面接口发送大量 UDP 或 TCP 连接来利用此漏洞。成功的攻击可能导致部分数据包丢失和短暂中断,进而影响各种路由和控制平面协议的稳定性,最终引发 DoS 状况。当高流量速率停止后,该 DoS 状况会在无需人工干预的情况下很快自行恢复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco NX-OS Software | 8.2(5) | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-76482 | 10.0 CRITICAL | 思科本地许可证安全加固发布 |
| CVE-2026-76465 | 9.8 CRITICAL | Cisco Nexus 3000/9000交换机MPLS OAM远程代码执行漏洞 |
| CVE-2026-76455 | 9.8 CRITICAL | Cisco NX-OS 访问控制漏洞 |
| CVE-2026-76471 | 9.8 CRITICAL | Cisco NX-OS NX-API 远程代码执行漏洞 |
| CVE-2026-76480 | 9.8 CRITICAL | Cisco License On-Prem 安全加固版本 |
| CVE-2026-76500 | 9.8 CRITICAL | Cisco APIC 硬安全更新:资源生命周期控制不当漏洞 |
| CVE-2026-76501 | 9.8 CRITICAL | Cisco Nexus 9000 系列交换机 SRv6 OAM 远程代码执行漏洞 |
| CVE-2026-76498 | 9.8 CRITICAL | Cisco APIC 2026-10 硬更新:不当访问控制漏洞 |
| CVE-2026-76499 | 9.8 CRITICAL | 思科APIC 2026年10月加固版本错误处理漏洞 |
| CVE-2026-76486 | 9.8 CRITICAL | Cisco Nexus 3000/9000系列交换机VXLAN OAM远程代码执行漏洞 |
| CVE-2026-76485 | 9.8 CRITICAL | Cisco Nexus 3000/9000 系列交换机 VXLAN OAM 远程代码执行漏洞 |
| CVE-2026-76464 | 9.6 CRITICAL | Cisco Meraki 10/2026 加固版本缓冲区管理漏洞 |
| CVE-2026-76454 | 9.1 CRITICAL | Cisco Smart Software Manager On-Prem 未认证 API 漏洞 |
| CVE-2026-76483 | 9.1 CRITICAL | Cisco License Manager 安全加固发布 |
| CVE-2026-20328 | 9.1 CRITICAL | Cisco Smart Software Manager On-Prem 任意账号密码重置漏洞 |
| CVE-2026-76484 | 8.8 HIGH | Cisco License On-Prem 安全加固版本 |
| CVE-2026-76453 | 8.8 HIGH | Cisco NX-OS improper neutralization 漏洞 |
| CVE-2026-76463 | 8.8 HIGH | Cisco Meraki 2026年10月安全更新 - 访问控制不当漏洞 |
| CVE-2026-76459 | 8.8 HIGH | 思科 NX-OS 越界写入漏洞 |
| CVE-2026-76470 | 8.8 HIGH | Cisco Meraki 强化发布中错误计算漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论