Freitag · 09.10.2026 Ausgabe 209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76501

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist die NGOAM-Funktion von Cisco NX-OS – also die Betriebs-, Verwaltungs- und Wartungskomponente (OAM) für Segment Routing über IPv6 (SRv6) im Betriebssystem von Cisco-Netzwerk-Switches. Die Komponente prüft eingehenden IP-Verkehr nicht ausreichend, sofern sowohl NGOAM als auch SRv6 aktiviert sind. Ein Angreifer kann die Schwachstelle aus der Ferne und ohne vorherige Anmeldung ausnutzen, indem er speziell präparierte Pakete an eine IP-Schnittstelle des Geräts sendet. Gelingt der Angriff, kann er eigenen Code mit Root-Rechten ausführen und damit die vollständige Kontrolle über das Gerät erlangen. Alternativ kann der fehlerhaft verarbeitete Datenverkehr Prozesse zum Absturz bringen, was einen Neustart des Geräts und damit einen Ausfall des Netzwerkbetriebs nach sich zieht. Da es sich um aktive Netzwerkinfrastruktur handelt, wirkt sich eine Übernahme oder ein Ausfall auf den gesamten darüber geführten Datenverkehr aus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln