Cisco는 Nexus 3000 및 Nexus 9000 시리즈 데이터센터 스위치에 사용되는 네트워크 운영체제 NX-OS에서 발견된 5개의 치명적 취약점에 관한 보안 경고를 발표했다. 이 취약점으로 인해 공격자는 루트 권한으로 임의의 코드를 실행하거나 시스템 프로세스를 중단시키고 장치를 강제로 재부팅해 서비스 거부 상태를 초래할 수 있다.
문제는 모든 장치에 동일한 방식으로 영향을 미치지 않는다. 취약점을 악용하려면 NX-API, Next Generation OAM(NGOAM) 또는 MPLS OAM 기능 중 하나 이상이 활성화되어 있어야 한다. 또한 스위치가 영향을 받는 범위에 포함되려면 독립형 NX-OS 모드로 작동해야 한다. Cisco는 내부 보안 테스트 중 취약점을 발견했으며, 경고가 발표될 당시 공개적으로 또는 실제 공격에서 악용되고 있다는 사실은 확인하지 못했다고 밝혔다.
취약점 세부 정보와 악용 조건
- CVE-2026-76471: NX-API에 특수하게 조작된 HTTP 요청을 전송해 악용할 수 있는 입력 검증 결함이다. NX-API는 기본적으로 비활성화되어 있다.
- CVE-2026-76485, CVE-2026-76486 및 CVE-2026-76501: NGOAM이 활성화된 경우 특수하게 조작된 패킷을 통해 악용할 수 있는 IP 트래픽 검증 오류다.
- CVE-2026-76465: MPLS OAM을 활성화해야 악용할 수 있는 MPLS echo-request 패킷 검증 결함이다. MPLS OAM은 기본적으로 비활성화되어 있다.
CVE-2026-76486을 악용하려면 Segment Routing over IPv6(SRv6) 또는 Network Virtualization(NV) Overlay도 활성화되어 있어야 한다. CVE-2026-76501은 일부 Nexus 9000 모델에서만 지원되는 SRv6를 활성화해야 한다. Nexus 7000 스위치와 ACI 모드로 작동하는 Nexus 9000 스위치는 5개 취약점의 영향을 받지 않는다. 또한 Silicon One 칩이 탑재된 Nexus 9000 스위치는 MPLS OAM을 지원하지 않으므로 CVE-2026-76465의 영향을 받지 않는다.
네트워크 관리자가 해야 할 일
Cisco는 자사의 Software Checker 도구를 사용해 NX-OS를 패치된 버전으로 업그레이드할 것을 권고한다. 스위치를 즉시 업데이트하고 재부팅할 수 없는 경우 회사는 5개 취약점에 대해 Live Protect라는 임시 보호 기능을 제공한다. 또한 운영상 필요하지 않은 경우 NX-API, NGOAM 또는 MPLS OAM을 비활성화해 이와 관련된 공격 경로를 제거할 것을 권고한다.
Cisco License의 추가 취약점
보안 업데이트에는 이전에 Smart Software Manager로 알려졌던 Cisco License의 4개 문제도 포함됐다. 문제에는 CVSS 점수 9.8인 CVE-2026-76480의 중요 기능에 대한 인증 부재, 점수 10.0인 CVE-2026-76482의 암호화 서명 검증 취약점, 점수 9.1인 CVE-2026-76483의 자격 증명 보호 부족, 점수 8.8인 CVE-2026-76484의 코드 삽입 취약점이 포함된다.
해당 버전은 설정과 관계없이 영향을 받으며, 이용 가능한 임시 해결책은 없다. Cisco는 10-202609 버전으로 업그레이드할 것을 권고한다. Smart Software Manager라는 이름을 사용하는 이전 버전에는 패치가 제공되지 않으므로 지원되는 버전으로 전환해야 한다.
이번 경고가 실무적으로 중요한 이유는 악용 가능성이 단순히 공개 인터페이스의 단일 결함 존재 여부에만 좌우되지 않고, 데이터센터 환경에서 필요할 수 있는 특정 운영 조합에 달려 있기 때문이다. 따라서 네트워크 관리자는 NX-API만 비활성화하면 모든 상황이 해결된다고 가정하지 말고, 활성화된 기능과 NX-OS 버전을 Cisco 지침과 대조해야 한다.