시스코, 치명적 결함 5건으로 넥서스 스위치 장악 가능성 경고

시스코, 치명적 결함 5건으로 넥서스 스위치 장악 가능성 경고

시스코 취약점 5건이 넥서스 스위치 장악 허용

  • 시스코는 2026년 10월 8일 NX-OS의 치명적 취약점 5건을 공개했으며, 공격자는 넥서스 스위치에서 루트 권한 코드 실행이 가능하다.
  • 영향 대상은 NX-OS 기반 Nexus 3000·9000 시리즈이며, NX-API·NGOAM·MPLS OAM 기능이 활성화된 장비에서만 공격 조건이 성립한다.
  • CVE-2026-76471은 조작된 HTTP 요청으로 NX-API를 악용하고, CVE-2026-76485·76486·76501은 NGOAM 패킷 검증 오류를 이용한다.
  • 취약점은 모두 입력 또는 IP 트래픽 검증 실패에서 비롯됐고, CVE-2026-76465는 MPLS 에코 요청으로 원격 코드 실행이나 서비스 거부를 일으킬 수 있다.
  • NX-API는 기본값이 비활성화됐지만 NGOAM과 MPLS OAM 설정에 따라 노출되므로, 기능별 자산 식별과 시스코 보안 수정본 적용이 우선이다.
  • 국내 데이터센터와 통신망의 Nexus 장비도 동일한 기능 구성을 사용하면 관리망 장악 위험에 놓일 수 있어, 정부는 점검 기준과 긴급 패치 지원체계를 마련해야 한다.

국내 핵심망 운영기관은 Nexus 3000·9000의 OAM 기능과 NX-API 활성 여부를 즉시 조사하고, 패치 전까지 접근통제와 모니터링을 강화해야 한다.

주요 용어: NX-OS(시스코 데이터센터 스위치 운영체제), 루트 권한(장비를 사실상 전부 제어하는 최고 권한)

출처: BleepingComputer