Cisco - CVE-2026-76455

Date de publication :

Il s'agit d'une vulnérabilité dans Cisco NX-OS Software.

Cisco NX-OS Software est le système d'exploitation réseau des commutateurs Cisco Nexus et MDS 9000, ainsi que des Fabric Interconnects UCS. Il assure les fonctions de commutation, de routage et d'administration de ces équipements.

Elle relève d'un contrôle d'accès incorrect. Cisco regroupe sous cet identifiant plusieurs failles découvertes en interne et appartenant à la même classe. Cette classe couvre les défauts d'autorisation, d'authentification, de gestion des privilèges et de contournement. Le score reflète la faille la plus grave du groupe. Elle est exploitable à distance par le réseau, avec une complexité d'attaque faible, sans authentification et sans interaction de l'utilisateur. Les équipements sont vulnérables quelle que soit leur configuration. Cisco ne publie aucun détail technique sur le mécanisme exact.

Elle permet à un attaquant distant non authentifié de porter atteinte à la confidentialité, à l'intégrité et à la disponibilité de l'équipement.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Contournement de la politique de sécurité

Exploitation

La vulnérabilité exploitée est du type
CWE-284 : Improper Access Control

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Cisco NX-OS Software sur MDS 9000 versions 9.3 et antérieures (aucun correctif dédié) et versions 9.4 antérieures à 9.4(5a)
•   Cisco NX-OS Software sur Nexus 3000 et Nexus 9000 en mode NX-OS standalone versions 10.3 et antérieures, antérieures à 10.3(10)
•   Cisco NX-OS Software sur Nexus 3000 et Nexus 9000 en mode NX-OS standalone versions 10.4 antérieures à 10.4(8)
•   Cisco NX-OS Software sur Nexus 3000 et Nexus 9000 en mode NX-OS standalone versions 10.5 antérieures à 10.5(6)
•   Cisco NX-OS Software sur Nexus 3000 et Nexus 9000 en mode NX-OS standalone versions 10.6 antérieures à 10.6(4)
•   Cisco NX-OS Software sur Nexus 7000 versions 8.3 et antérieures (aucun correctif dédié) et versions 8.4 antérieures à 8.4(14)
•   Cisco NX-OS Software sur Nexus 9000 en mode ACI versions 16.0 et antérieures, antérieures à 16.0(9h)
•   Cisco NX-OS Software sur Nexus 9000 en mode ACI versions 16.1 antérieures à 16.1(6g)
•   Cisco NX-OS Software sur Nexus 9000 en mode ACI versions 16.2 antérieures à 16.2(3g)
•   Cisco UCS Software sur UCS 6300, 6400, 6500, 6600 et 9108 100G versions 4.2 et antérieures (aucun correctif dédié)
•   Cisco UCS Software sur UCS 6300, 6400, 6500, 6600 et 9108 100G versions 4.3 antérieures à 4.3(6j) en mode UCS Manager, et antérieures à 4.3(6.260049) en mode Intersight (4.3(6.260059) pour le 9108 100G uniquement)
•   Cisco UCS Software sur UCS 6300, 6400, 6500, 6600 et 9108 100G versions 6.0 antérieures à 6.0(2e) en mode UCS Manager, et antérieures à 6.0(2.260080) en mode Intersight

Solutions ou recommandations

•   MDS 9000 branche 9.4 : versions 9.4(5a) et supérieures
•   MDS 9000 branche 9.3 et antérieures : migrer vers une version corrigée
•   Nexus 3000 et 9000 standalone branche 10.3 et antérieures : versions 10.3(10) et supérieures
•   Nexus 3000 et 9000 standalone branche 10.4 : versions 10.4(8) et supérieures
•   Nexus 3000 et 9000 standalone branche 10.5 : versions 10.5(6) et supérieures
•   Nexus 3000 et 9000 standalone branche 10.6 : versions 10.6(4) et supérieures
•   Nexus 7000 branche 8.4 : versions 8.4(14) et supérieures
•   Nexus 7000 branche 8.3 et antérieures : migrer vers une version corrigée
•   ACI branche 16.0 et antérieures : versions 16.0(9h) et supérieures
•   ACI branche 16.1 : versions 16.1(6g) et supérieures
•   ACI branche 16.2 : versions 16.2(3g) et supérieures
•   UCS branche 4.3 : versions 4.3(6j) et supérieures en mode UCS Manager, versions 4.3(6.260049) et supérieures en mode Intersight (4.3(6.260059) et supérieures pour le 9108 100G uniquement)
•   UCS branche 6.0 : versions 6.0(2e) et supérieures en mode UCS Manager, versions 6.0(2.260080) et supérieures en mode Intersight
•   UCS branche 4.2 et antérieures : migrer vers une version corrigée