Die Schwachstelle steckt in der MPLS-Funktion für Betrieb, Verwaltung und Wartung (OAM) der Cisco NX-OS Software, die auf Switches der Nexus-3000- und Nexus-9000-Serie eingesetzt wird. Ursache ist eine unzureichende Prüfung eingehender Daten bei der Verarbeitung von MPLS-Echo-Request-Paketen. Ein Angreifer kann die Lücke aus der Ferne und ohne vorherige Anmeldung ausnutzen, indem er ein speziell präpariertes MPLS-Echo-Request-Paket an eine IP-Adresse des betroffenen Geräts sendet. Gelingt der Angriff, kann er eigenen Programmcode mit Root-Rechten ausführen und damit die vollständige Kontrolle über den Switch erlangen. Alternativ können Prozesse abstürzen, was einen Neustart des Geräts und damit einen Ausfall des Netzwerkbetriebs nach sich zieht. Da es sich um zentrale Netzwerkinfrastruktur handelt, ist nicht nur das einzelne Gerät betroffen, sondern der gesamte darüber geführte Datenverkehr.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco schließt fünf kritische Lücken in NX-OS für Nexus-Switches 08.10.2026