Freitag · 09.10.2026 Ausgabe 209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76486

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der VXLAN-Funktion für Betrieb, Verwaltung und Wartung (OAM), bekannt als NGOAM, in der Netzwerkbetriebssystem-Software Cisco NX-OS. Ursache ist eine unzureichende Prüfung eingehender IP-Pakete, sofern die NGOAM-Funktion aktiviert ist. Ein Angreifer kann aus der Ferne und ohne Anmeldung speziell präparierte Pakete an eine IP-Schnittstelle des betroffenen Geräts senden. Gelingt der Angriff, lässt sich beliebiger Programmcode mit Root-Rechten ausführen, also mit den höchsten Systemrechten und damit voller Kontrolle über das Gerät. Alternativ können die betroffenen Prozesse abstürzen, was einen Neustart und damit einen Ausfall des Geräts nach sich zieht. Da es sich um zentrale Netzwerkinfrastruktur handelt, betrifft eine Übernahme oder ein Ausfall nicht nur das Gerät selbst, sondern den gesamten darüber laufenden Datenverkehr.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln