Freitag · 09.10.2026 Ausgabe 209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76471

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die NX-API-Funktion der Netzwerk-Betriebssystemsoftware Cisco NX-OS. Ursache ist eine unzureichende Prüfung der Daten, die an die NX-API übergeben werden. Ein Angreifer kann die Lücke ausnutzen, indem er eine speziell präparierte HTTP-Anfrage an die NX-API eines betroffenen Geräts sendet. Dafür sind weder Zugangsdaten noch eine Anmeldung erforderlich, und der Angriff kann aus der Ferne über das Netzwerk erfolgen. Gelingt die Ausnutzung, kann der Angreifer eigenen Programmcode mit Root-Rechten ausführen und damit die vollständige Kontrolle über das Gerät erlangen. Alternativ kann der Angriff Prozessabstürze auslösen, die einen Neustart des Geräts und damit einen Ausfall der Netzwerkdienste zur Folge haben. Betroffen sind Geräte, bei denen die NX-API-Funktion aktiviert und erreichbar ist; da es sich um Netzwerkinfrastruktur handelt, wirkt sich eine Übernahme auf den gesamten darüber laufenden Datenverkehr aus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln