시스코가 2026년 10월 7일 16시 GMT에 NX-OS의 10월 보안 강화 릴리스와 Nexus 스위치의 MPLS OAM 원격 코드 실행 취약점 공지를 공개했다. 두 공지 모두 수정 소프트웨어가 제공된다고 밝혔다. 보안 강화 공지는 취약한 NX-OS를 사용하는 여러 제품군에 적용되며, 별도 MPLS OAM 취약점은 특정 Nexus 장비에서 해당 기능을 활성화했을 때 영향을 준다.
별도 취약점인 CVE-2026-76465는 인증되지 않은 원격 공격자가 장비에서 높은 권한으로 코드를 실행하거나 재시작을 유발할 수 있는 결함이다. MPLS OAM이 필요하지 않다면 기능을 꺼 해당 공격 경로를 제거할 수 있으며, 근본적인 조치는 수정 소프트웨어로 업그레이드하는 것이다. 시스코는 악성 악용을 인지하지 못했다고 밝혔지만, 수정 소프트웨어가 공개된 만큼 운영자는 장비의 영향 여부와 적용할 버전을 확인할 필요가 있다.
Patch Details
10월 보안 강화 릴리스는 내부 검사에서 발견한 취약점을 여섯 유형으로 묶어 CVE를 부여했다. 접근 제어, 입력 검증, 범위 밖 읽기, 범위 밖 쓰기, 예외 처리, 주입 관련 유형이며, 유형별 최고 CVSS 점수는 최대 9.8이다. 이 점수를 모든 개별 취약점의 점수로 해석해서는 안 된다.
이와 별도로 공개된 CVE-2026-76465도 CVSS 9.8이다. 시스코에 따르면 공격자는 조작된 MPLS echo-request 메시지를 보내 root 권한의 임의 코드 실행 또는 장비 재시작을 동반한 서비스 거부를 일으킬 수 있다. root 권한은 장비 시스템을 제어하는 높은 수준의 권한을 뜻한다.
Scope and Mitigation
보안 강화 공지의 대상은 취약한 NX-OS를 실행하는 MDS 9000, Nexus 3000·7000·9000 및 일부 UCS Fabric Interconnect 제품이다. 이 공지에 포함된 취약점은 장비 설정과 관계없이 영향을 준다. 따라서 특정 기능을 사용하지 않는다는 이유만으로 보안 강화 릴리스의 적용 필요성을 배제할 수는 없다.
반면 CVE-2026-76465는 취약한 NX-OS에서 MPLS OAM을 활성화한 Nexus 3000과 독립 NX-OS 모드의 Nexus 9000에 영향을 준다. MPLS OAM은 기본적으로 비활성화돼 있다. Silicon One ASIC 기반 Nexus 9000과 ACI 모드의 Nexus 9000은 이 별도 취약점의 영향 대상이 아니다. 이 제외 조건을 보안 강화 공지 전체에 적용해서는 안 된다.
시스코는 MPLS OAM 비활성화 외에 임시 완화를 위한 Live Protect shield도 제공했다. 기능을 끄거나 임시 보호 수단을 적용하는 조치와 수정 소프트웨어로 업그레이드하는 조치는 구분해야 한다. PSIRT는 두 공지에 기술된 취약점의 악성 악용을 인지하지 못했다고 밝혔으며, 이는 실제 악용 가능성이 없다는 의미는 아니다.
Technical Context
MPLS OAM 취약점을 이해하는 데 필요한 핵심은 특정 요청 메시지의 처리 과정이 공격 경로가 될 수 있다는 점이다. 공지에서 제시한 입력은 조작된 echo-request이며, 공격에는 사용자 인증이 필요하지 않다. 가능한 결과는 코드 실행과 장비 재시작으로, 시스코가 실제 발생 사례를 확인했다는 설명과는 구별된다.
보안 강화 릴리스에 묶인 취약점은 기존 검사 절차와 프런티어 AI 모델을 이용한 내부 보안 검사에서 발견됐다. 발견 방식은 확인됐지만, 이 사실만으로 실제 공격 규모나 악용 여부를 판단할 수는 없다. 운영상 판단에는 각 공지의 영향 범위, 필요한 설정 조건, 수정 버전 정보가 더 직접적인 근거가 된다.
Update Priorities
운영자는 먼저 장비 모델과 NX-OS 버전, Nexus 9000의 운영 모드, MPLS OAM 활성화 여부를 확인하는 것이 합리적이다. 두 공지의 적용 조건이 다르므로 보안 강화 릴리스 대상 여부와 MPLS OAM 취약점 대상 여부를 각각 판단해야 한다.
보안 강화 공지는 Nexus 3000과 독립 NX-OS 모드의 Nexus 9000에 대해 최초 수정 버전으로 10.3(10), 10.4(8), 10.5(6), 10.6(4)를 제시했다. 운영 중인 릴리스 계열에 맞춰 수정 버전을 선택해야 한다. 이 목록을 별도 MPLS OAM 취약점의 수정 버전 목록으로 간주해서는 안 된다. 해당 취약점의 최초 수정 버전은 시스코 안내에 따라 Cisco Software Checker로 확인해야 한다.
실무적으로는 MPLS OAM이 필요한지 검토하고, 영향 장비의 업그레이드 계획과 임시 완화 적용 여부를 함께 정리할 수 있다. 후속 확인에서는 공지의 수정 버전 정보와 악용 관련 안내가 갱신되는지 살펴볼 필요가 있다.