思科 NX-OS 软件中 VXLAN 操作、管理和维护(OAM)功能(即 NGOAM)存在一个漏洞,可能导致未经身份验证的远程攻击者在受影响的设备上以 root 权限执行任意代码,或导致拒绝服务(DoS)。 该漏洞是由于在启用 NGOAM 功能时,对 IP 流量输入验证不当所致。攻击者可通过向受设备的 IP 接口发送精心构造的数据包来利用此漏洞。成功利用该漏洞后,攻击者得以以 root 权限执行任意代码,并可能导致进程崩溃,进而引发设备重新加载和拒绝服务状态。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco NX-OS Software | 9.2(3) | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-76482 | 10.0 CRITICAL | 思科本地许可证安全加固发布 |
| CVE-2026-76465 | 9.8 CRITICAL | Cisco Nexus 3000/9000交换机MPLS OAM远程代码执行漏洞 |
| CVE-2026-76455 | 9.8 CRITICAL | Cisco NX-OS 访问控制漏洞 |
| CVE-2026-76471 | 9.8 CRITICAL | Cisco NX-OS NX-API 远程代码执行漏洞 |
| CVE-2026-76480 | 9.8 CRITICAL | Cisco License On-Prem 安全加固版本 |
| CVE-2026-76500 | 9.8 CRITICAL | Cisco APIC 硬安全更新:资源生命周期控制不当漏洞 |
| CVE-2026-76501 | 9.8 CRITICAL | Cisco Nexus 9000 系列交换机 SRv6 OAM 远程代码执行漏洞 |
| CVE-2026-76498 | 9.8 CRITICAL | Cisco APIC 2026-10 硬更新:不当访问控制漏洞 |
| CVE-2026-76499 | 9.8 CRITICAL | 思科APIC 2026年10月加固版本错误处理漏洞 |
| CVE-2026-76486 | 9.8 CRITICAL | Cisco Nexus 3000/9000系列交换机VXLAN OAM远程代码执行漏洞 |
| CVE-2026-76464 | 9.6 CRITICAL | Cisco Meraki 10/2026 加固版本缓冲区管理漏洞 |
| CVE-2026-76454 | 9.1 CRITICAL | Cisco Smart Software Manager On-Prem 未认证 API 漏洞 |
| CVE-2026-76483 | 9.1 CRITICAL | Cisco License Manager 安全加固发布 |
| CVE-2026-20328 | 9.1 CRITICAL | Cisco Smart Software Manager On-Prem 任意账号密码重置漏洞 |
| CVE-2026-76484 | 8.8 HIGH | Cisco License On-Prem 安全加固版本 |
| CVE-2026-76453 | 8.8 HIGH | Cisco NX-OS improper neutralization 漏洞 |
| CVE-2026-76463 | 8.8 HIGH | Cisco Meraki 2026年10月安全更新 - 访问控制不当漏洞 |
| CVE-2026-76459 | 8.8 HIGH | 思科 NX-OS 越界写入漏洞 |
| CVE-2026-76470 | 8.8 HIGH | Cisco Meraki 强化发布中错误计算漏洞 |
| CVE-2026-76472 | 8.8 HIGH | Cisco Meraki 2026年10月安全更新 特殊元素处理不当漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论