-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Cisco NX-OS Software Advisory ID : NCSC-2026-0406 Versie : 1.00 Kans : medium CVE ID : CVE-2026-20032, CVE-2026-20173, CVE-2026-76453, CVE-2026-76455, CVE-2026-76456, CVE-2026-76457, CVE-2026-76458, CVE-2026-76459, CVE-2026-76471 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Heap-based Buffer Overflow Out-of-bounds Read Improper Isolation or Compartmentalization Allocation of Resources Without Limits or Throttling Out-of-bounds Write Uitgiftedatum : 20261008 Toepassing : Cisco Cisco MDS 9000 Multilayer Directors and Fabric Switches Cisco Cisco Nexus 3000 Series Switches Cisco Cisco Nexus 7000 Series Switches Cisco Cisco Nexus 9000 Series Switches Cisco Cisco Unified Computing System (Managed) Cisco NX-OS Versie(s) : Platform(s) : Beschrijving Cisco heeft meerdere kwetsbaarheden verholpen in Cisco NX-OS Software. De kwetsbaarheden betreffen verschillende componenten van Cisco NX-OS Software. - Een kwetsbaarheid in de Python interpreter maakt het mogelijk voor een geauthenticeerde lokale aanvaller met lage privileges om de Python sandbox te ontsnappen en willekeurige commando's op het onderliggende besturingssysteem uit te voeren. - Een andere kwetsbaarheid in de NX-API feature laat ongeauthenticeerde externe aanvallers toe om via onvoldoende inputvalidatie van HTTP-verzoeken willekeurige code met rootrechten uit te voeren of een denial of service te veroorzaken. - Daarnaast kunnen ongeauthenticeerde externe aanvallers door het ontbreken van adequate rate limiting op bepaalde protocollen systeembronnen uitputten, wat leidt tot tijdelijke verstoringen in routing en control plane protocollen. - Verder zijn er meerdere intern ontdekte kwetsbaarheden die betrekking hebben op improper neutralization (CWE-707), improper access control (CWE-284), improper input validation (CWE-20), out-of- bounds read (CWE-125), improper handling of exceptional conditions (CWE-703) en out-of-bounds write (CWE-787). Deze kwetsbaarheden kunnen leiden tot verschillende vormen van ongeautoriseerde toegang, systeeminstabiliteit of verstoring van de werking van het netwerkbesturingssysteem. De kwetsbaarheden zijn geïdentificeerd tijdens interne beveiligingsreviews door het engineeringteam van Cisco en voor zover bekend is geen van de kwetsbaarheden actief misbruikt. Mogelijke oplossingen Cisco heeft software hardening updates uitgebracht voor Cisco NX-OS Software om deze kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-hardening-nxosw1-cWzSbtR Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-napi-rce-r2shwu2j Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-notice-fBn58ELx Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-nxos-mppe-dhKZAFgb Reference https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-nxos-nscpdos-SnderkC7 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmrHT4QACgkQgupWoL0Z hGHz4gwAoXfSiWdi6mWfY0BbTbUgGjEoYf+csKlpHVd+0/UilGWRq2nEJbTIQ3lt jDN5+OQJDizIl3kzFUL5vuONOrYFq1E4SfRfRTLZmsKASkidneqceylut3ja+qDb xAyfqhcjuqnnlo/uQIlyhfPmDJfT3+33KZtO3dMSvEE0IEKHUuronTrXs5jdrL3k W5Dd1QSESdUlWnLGV/VBs0OPdhyOaotXGxemy+B+CBpVsHD5WX5C0Tn4AtI5QOE1 we3zXDozK1YTBORcPHCx82qj3CQRS1vAHh+a5XmN4zoq0q8jp7/iEq9KC5qkMpwB 49BOIVGWePIqwqz0ImxF3QQ3zTbEyfu2oEV3HhyR9SmgM061pil2ZL3Xl/ohEILY YKbPQ6xmXWNtnpdXNHl4elkLrPyKlXmOwEewYOgixv0zuubdO18sXk8E3JjWmfeG MWiIucytxtzsMW1fcRhxDFpmt5nv/1zzXtVa2X97dhVkupSU+JaNYodVL26FCDZv ghBFniyM =0wuT -----END PGP SIGNATURE-----