{ "dataType": "CVE_RECORD", "dataVersion": "5.2", "cveMetadata": { "cveId": "CVE-2026-76471", "assignerOrgId": "d1c1063e-7a18-46af-9102-31f8928bc633", "state": "PUBLISHED", "assignerShortName": "cisco", "dateReserved": "2026-08-19T12:02:03.638Z", "datePublished": "2026-10-07T16:15:35.076Z", "dateUpdated": "2026-10-07T17:46:15.433Z" }, "containers": { "cna": { "title": "Cisco NX-OS Software NX-API Remote Code Execution Vulnerability", "metrics": [ { "format": "cvssV3_1", "cvssV3_1": { "version": "3.1", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H", "baseScore": 9.8, "baseSeverity": "CRITICAL", "attackVector": "NETWORK", "attackComplexity": "LOW", "privilegesRequired": "NONE", "userInteraction": "NONE", "scope": "UNCHANGED", "confidentialityImpact": "HIGH", "integrityImpact": "HIGH", "availabilityImpact": "HIGH" } } ], "descriptions": [ { "lang": "en", "value": "A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to execute arbitrary code with root privileges or cause a denial of service (DoS) condition on an affected device. \r\n\r\nThe vulnerability is due to insufficient input validation of data that is sent to the NX-API. An attacker could exploit this vulnerability by sending a crafted HTTP request to the NX-API of an affected device. A successful exploit could allow the attacker to execute arbitrary code with root privileges and could cause process crashes, which could result in a reload of the device and a DoS condition." } ], "references": [ { "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-napi-rce-r2shwu2j", "name": "cisco-sa-napi-rce-r2shwu2j" } ], "exploits": [ { "lang": "en", "value": "The Cisco PSIRT is not aware of any public announcements or malicious use of the vulnerability that is described in this advisory." } ], "source": { "advisory": "cisco-sa-napi-rce-r2shwu2j", "discovery": "INTERNAL", "defects": [ "CSCwu46202" ] }, "problemTypes": [ { "descriptions": [ { "lang": "en", "description": "Heap-based Buffer Overflow", "type": "cwe", "cweId": "CWE-122" } ] } ], "affected": [ { "vendor": "Cisco", "product": "Cisco NX-OS Software", "versions": [ { "version": "9.2(3)", "status": "affected" }, { "version": "9.2(2v)", "status": "affected" }, { "version": "9.2(1)", "status": "affected" }, { "version": "9.2(2t)", "status": "affected" }, { "version": "9.2(3y)", "status": "affected" }, { "version": "9.3(2)", "status": "affected" }, { "version": "9.2(4)", "status": "affected" }, { "version": "9.3(1)", "status": "affected" }, { "version": "9.3(1z)", "status": "affected" }, { "version": "9.2(2)", "status": "affected" }, { "version": "9.3(3)", "status": "affected" }, { "version": "9.3(4)", "status": "affected" }, { "version": "9.3(5)", "status": "affected" }, { "version": "9.3(6)", "status": "affected" }, { "version": "9.3(5w)", "status": "affected" }, { "version": "9.3(7)", "status": "affected" }, { "version": "9.3(7k)", "status": "affected" }, { "version": "9.3(7a)", "status": "affected" }, { "version": "9.3(8)", "status": "affected" }, { "version": "9.3(9)", "status": "affected" }, { "version": "9.3(10)", "status": "affected" }, { "version": "10.3(1)", "status": "affected" }, { "version": "10.3(2)", "status": "affected" }, { "version": "9.3(11)", "status": "affected" }, { "version": "10.3(3)", "status": "affected" }, { "version": "9.3(12)", "status": "affected" }, { "version": "10.4(1)", "status": "affected" }, { "version": "10.3(99w)", "status": "affected" }, { "version": "10.3(3w)", "status": "affected" }, { "version": "10.3(99x)", "status": "affected" }, { "version": "10.3(3o)", "status": "affected" }, { "version": "10.3(4)", "status": "affected" }, { "version": "10.3(3p)", "status": "affected" }, { "version": "10.3(4a)", "status": "affected" }, { "version": "10.4(2)", "status": "affected" }, { "version": "10.3(3q)", "status": "affected" }, { "version": "9.3(13)", "status": "affected" }, { "version": "10.3(5)", "status": "affected" }, { "version": "10.4(3)", "status": "affected" }, { "version": "10.3(3x)", "status": "affected" }, { "version": "10.3(4g)", "status": "affected" }, { "version": "10.5(1)", "status": "affected" }, { "version": "10.3(3r)", "status": "affected" }, { "version": "10.3(6)", "status": "affected" }, { "version": "9.3(14)", "status": "affected" }, { "version": "10.4(4)", "status": "affected" }, { "version": "10.3(4h)", "status": "affected" }, { "version": "10.5(2)", "status": "affected" }, { "version": "10.3(7)", "status": "affected" }, { "version": "10.4(5)", "status": "affected" }, { "version": "10.5(3)", "status": "affected" }, { "version": "9.3(15)", "status": "affected" }, { "version": "10.4(4g)", "status": "affected" }, { "version": "10.5(4)", "status": "affected" }, { "version": "10.6(1)", "status": "affected" }, { "version": "10.5(3t)", "status": "affected" }, { "version": "10.3(8)", "status": "affected" }, { "version": "10.4(6)", "status": "affected" }, { "version": "10.5(3s)", "status": "affected" }, { "version": "10.5(3e)", "status": "affected" }, { "version": "10.5(3o)", "status": "affected" }, { "version": "9.3(16)", "status": "affected" }, { "version": "10.6(1s)", "status": "affected" }, { "version": "10.6(2)", "status": "affected" }, { "version": "10.5(3p)", "status": "affected" }, { "version": "10.3(9)", "status": "affected" }, { "version": "10.6(2s)", "status": "affected" }, { "version": "10.6(3)", "status": "affected" }, { "version": "10.4(7)", "status": "affected" }, { "version": "10.5(5)", "status": "affected" }, { "version": "9.3(17)", "status": "affected" }, { "version": "10.6(2n)", "status": "affected" }, { "version": "10.6(3s)", "status": "affected" } ], "defaultStatus": "unknown" }, { "vendor": "Cisco", "product": "Cisco Unified Computing System (Managed)", "versions": [ { "version": "4.0(1a)", "status": "affected" }, { "version": "4.1(1d)", "status": "affected" }, { "version": "4.0(4f)", "status": "affected" }, { "version": "4.0(4a)", "status": "affected" }, { "version": "4.0(4e)", "status": "affected" }, { "version": "4.0(4c)", "status": "affected" }, { "version": "4.0(4h)", "status": "affected" }, { "version": "4.1(1c)", "status": "affected" }, { "version": "4.0(2a)", "status": "affected" }, { "version": "4.1(1e)", "status": "affected" }, { "version": "4.1(2a)", "status": "affected" }, { "version": "4.0(2b)", "status": "affected" }, { "version": "4.0(1b)", "status": "affected" }, { "version": "4.0(4d)", "status": "affected" }, { "version": "4.0(2e)", "status": "affected" }, { "version": "4.1(1a)", "status": "affected" }, { "version": "4.0(4g)", "status": "affected" }, { "version": "4.0(1c)", "status": "affected" }, { "version": "4.0(1d)", "status": "affected" }, { "version": "4.0(4b)", "status": "affected" }, { "version": "4.0(4i)", "status": "affected" }, { "version": "4.0(2d)", "status": "affected" }, { "version": "4.1(1b)", "status": "affected" }, { "version": "4.1(2b)", "status": "affected" }, { "version": "4.0(4k)", "status": "affected" }, { "version": "4.1(3a)", "status": "affected" }, { "version": "4.1(3b)", "status": "affected" }, { "version": "4.1(2c)", "status": "affected" }, { "version": "4.0(4l)", "status": "affected" }, { "version": "4.1(4a)", "status": "affected" }, { "version": "4.1(3c)", "status": "affected" }, { "version": "4.1(3d)", "status": "affected" }, { "version": "4.2(1c)", "status": "affected" }, { "version": "4.2(1d)", "status": "affected" }, { "version": "4.0(4m)", "status": "affected" }, { "version": "4.1(3e)", "status": "affected" }, { "version": "4.2(1f)", "status": "affected" }, { "version": "4.1(3f)", "status": "affected" }, { "version": "4.2(1i)", "status": "affected" }, { "version": "4.1(3h)", "status": "affected" }, { "version": "4.2(1k)", "status": "affected" }, { "version": "4.2(1l)", "status": "affected" }, { "version": "4.0(4n)", "status": "affected" }, { "version": "4.2(1m)", "status": "affected" }, { "version": "4.1(3i)", "status": "affected" }, { "version": "4.2(2a)", "status": "affected" }, { "version": "4.2(1n)", "status": "affected" }, { "version": "4.1(3j)", "status": "affected" }, { "version": "4.2(2c)", "status": "affected" }, { "version": "4.2(2d)", "status": "affected" }, { "version": "4.2(3b)", "status": "affected" }, { "version": "4.1(3k)", "status": "affected" }, { "version": "4.0(4o)", "status": "affected" }, { "version": "4.2(2e)", "status": "affected" }, { "version": "4.2(3d)", "status": "affected" }, { "version": "4.2(3e)", "status": "affected" }, { "version": "4.2(3g)", "status": "affected" }, { "version": "4.1(3l)", "status": "affected" }, { "version": "4.3(2b)", "status": "affected" }, { "version": "4.2(3h)", "status": "affected" }, { "version": "4.2(3i)", "status": "affected" }, { "version": "4.3(2c)", "status": "affected" }, { "version": "4.1(3m)", "status": "affected" }, { "version": "4.3(2e)", "status": "affected" }, { "version": "4.3(3a)", "status": "affected" }, { "version": "4.2(3j)", "status": "affected" }, { "version": "4.3(3c)", "status": "affected" }, { "version": "4.3(4a)", "status": "affected" }, { "version": "4.2(3k)", "status": "affected" }, { "version": "4.3(4b)", "status": "affected" }, { "version": "4.3(4c)", "status": "affected" }, { "version": "4.2(3l)", "status": "affected" }, { "version": "4.3(4d)", "status": "affected" }, { "version": "4.3(2f)", "status": "affected" }, { "version": "4.2(3m)", "status": "affected" }, { "version": "4.3(5a)", "status": "affected" }, { "version": "4.3(4e)", "status": "affected" }, { "version": "4.1(3n)", "status": "affected" }, { "version": "4.3(4f)", "status": "affected" }, { "version": "4.2(3n)", "status": "affected" }, { "version": "4.3(5c)", "status": "affected" }, { "version": "4.2(3o)", "status": "affected" }, { "version": "4.3(5d)", "status": "affected" }, { "version": "4.3(6a)", "status": "affected" }, { "version": "4.3(6b)", "status": "affected" }, { "version": "4.3(5e)", "status": "affected" }, { "version": "4.3(6c)", "status": "affected" }, { "version": "4.2(3p)", "status": "affected" }, { "version": "4.3(6d)", "status": "affected" }, { "version": "4.3(6e)", "status": "affected" }, { "version": "4.3(6f)", "status": "affected" }, { "version": "4.2(3r)", "status": "affected" }, { "version": "4.3(6g)", "status": "affected" }, { "version": "4.3(6h)", "status": "affected" }, { "version": "4.2(3s)", "status": "affected" }, { "version": "4.3(6i)", "status": "affected" } ], "defaultStatus": "unknown" } ], "providerMetadata": { "orgId": "d1c1063e-7a18-46af-9102-31f8928bc633", "shortName": "cisco", "dateUpdated": "2026-10-07T16:15:35.076Z" } }, "adp": [ { "metrics": [ { "other": { "type": "ssvc", "content": { "timestamp": "2026-10-07T17:46:00.325745Z", "id": "CVE-2026-76471", "options": [ { "Exploitation": "none" }, { "Automatable": "yes" }, { "Technical Impact": "total" } ], "role": "CISA Coordinator", "version": "2.0.3" } } } ], "title": "CISA ADP Vulnrichment", "providerMetadata": { "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0", "shortName": "CISA-ADP", "dateUpdated": "2026-10-07T17:46:15.433Z" } } ] } }