Freitag · 09.10.2026 Ausgabe 209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76485

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der VXLAN-Funktion für Betrieb, Verwaltung und Wartung (OAM) – intern NGOAM genannt – der Netzwerk-Betriebssystemsoftware Cisco NX-OS. Ursache ist eine unzureichende Prüfung eingehender IP-Pakete, sobald diese Funktion aktiviert ist. Ein Angreifer kann die Lücke aus der Ferne und ohne Anmeldung ausnutzen, indem er speziell präparierte Pakete an eine IP-Schnittstelle des betroffenen Geräts schickt. Gelingt der Angriff, kann er eigenen Code mit Root-Rechten ausführen und damit die vollständige Kontrolle über das Gerät erlangen. Alternativ kann der Angriff beteiligte Prozesse zum Absturz bringen, wodurch das Gerät neu startet und zeitweise nicht mehr verfügbar ist – also eine Denial-of-Service-Situation entsteht. Betroffen sind Netzwerkgeräte mit aktivierter NGOAM-Funktion; da es sich um zentrale Infrastruktur handelt, kann eine Übernahme den gesamten darüber laufenden Datenverkehr betreffen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln