Die Schwachstelle steckt in der VXLAN-Funktion für Betrieb, Verwaltung und Wartung (OAM) – intern NGOAM genannt – der Netzwerk-Betriebssystemsoftware Cisco NX-OS. Ursache ist eine unzureichende Prüfung eingehender IP-Pakete, sobald diese Funktion aktiviert ist. Ein Angreifer kann die Lücke aus der Ferne und ohne Anmeldung ausnutzen, indem er speziell präparierte Pakete an eine IP-Schnittstelle des betroffenen Geräts schickt. Gelingt der Angriff, kann er eigenen Code mit Root-Rechten ausführen und damit die vollständige Kontrolle über das Gerät erlangen. Alternativ kann der Angriff beteiligte Prozesse zum Absturz bringen, wodurch das Gerät neu startet und zeitweise nicht mehr verfügbar ist – also eine Denial-of-Service-Situation entsteht. Betroffen sind Netzwerkgeräte mit aktivierter NGOAM-Funktion; da es sich um zentrale Infrastruktur handelt, kann eine Übernahme den gesamten darüber laufenden Datenverkehr betreffen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco schließt fünf kritische Lücken in NX-OS für Nexus-Switches 08.10.2026