CVE-2026-76465
Received
Received - Intake
Remote Code Execution in Cisco NX-OS MPLS OAM
Vulnerability report for CVE-2026-76465, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.
Publication date: 2026-10-07
Last updated on: 2026-10-07
Assigner: Cisco Systems, Inc.
Description
Description
A vulnerability in the MPLS Operation, Administration, and Maintenance (OAM) feature of Cisco NX-OS Software for Cisco Nexus 3000 Series Switches and Cisco Nexus 9000 Series Switches could allow an unauthenticated, remote attacker to execute arbitrary code with root privileges or cause a denial of service (DoS) condition on an affected device.
This vulnerability is due to improper validation when an affected device is processing an MPLS echo-request packet. An attacker could exploit this vulnerability by sending a crafted MPLS echo-request to an IP address on an affected device. A successful exploit could allow the attacker to execute arbitrary code with root privileges and could cause process crashes, which could result in a device reload and a DoS condition.
CVSS Scores
EPSS Scores
| Probability: | |
| Percentile: |
Meta Information
Affected Vendors & Products
| Vendor | Product | Version / Range |
|---|---|---|
| Cisco | Cisco | NX-OS Software 9.3(2) |
| Cisco | Cisco | NX-OS Software 9.3(1) |
| Cisco | Cisco | NX-OS Software 9.3(1z) |
| Cisco | Cisco | NX-OS Software 9.3(3) |
| Cisco | Cisco | NX-OS Software 9.3(4) |
| Cisco | Cisco | NX-OS Software 9.3(5) |
| Cisco | Cisco | NX-OS Software 9.3(6) |
| Cisco | Cisco | NX-OS Software 9.3(5w) |
| Cisco | Cisco | NX-OS Software 9.3(7) |
| Cisco | Cisco | NX-OS Software 9.3(7k) |
| Cisco | Cisco | NX-OS Software 9.3(7a) |
| Cisco | Cisco | NX-OS Software 9.3(8) |
| Cisco | Cisco | NX-OS Software 9.3(9) |
| Cisco | Cisco | NX-OS Software 9.3(10) |
| Cisco | Cisco | NX-OS Software 10.3(1) |
| Cisco | Cisco | NX-OS Software 10.3(2) |
| Cisco | Cisco | NX-OS Software 9.3(11) |
| Cisco | Cisco | NX-OS Software 10.3(3) |
| Cisco | Cisco | NX-OS Software 9.3(12) |
| Cisco | Cisco | NX-OS Software 10.4(1) |
| Cisco | Cisco | NX-OS Software 10.3(99w) |
| Cisco | Cisco | NX-OS Software 10.3(3w) |
| Cisco | Cisco | NX-OS Software 10.3(99x) |
| Cisco | Cisco | NX-OS Software 10.3(3o) |
| Cisco | Cisco | NX-OS Software 10.3(4) |
| Cisco | Cisco | NX-OS Software 10.3(3p) |
| Cisco | Cisco | NX-OS Software 10.3(4a) |
| Cisco | Cisco | NX-OS Software 10.4(2) |
| Cisco | Cisco | NX-OS Software 10.3(3q) |
| Cisco | Cisco | NX-OS Software 9.3(13) |
| Cisco | Cisco | NX-OS Software 10.3(5) |
| Cisco | Cisco | NX-OS Software 10.4(3) |
| Cisco | Cisco | NX-OS Software 10.3(3x) |
| Cisco | Cisco | NX-OS Software 10.3(4g) |
| Cisco | Cisco | NX-OS Software 10.5(1) |
| Cisco | Cisco | NX-OS Software 10.3(3r) |
| Cisco | Cisco | NX-OS Software 10.3(6) |
| Cisco | Cisco | NX-OS Software 9.3(14) |
| Cisco | Cisco | NX-OS Software 10.4(4) |
| Cisco | Cisco | NX-OS Software 10.3(4h) |
| Cisco | Cisco | NX-OS Software 10.5(2) |
| Cisco | Cisco | NX-OS Software 10.3(7) |
| Cisco | Cisco | NX-OS Software 10.4(5) |
| Cisco | Cisco | NX-OS Software 10.5(3) |
| Cisco | Cisco | NX-OS Software 9.3(15) |
| Cisco | Cisco | NX-OS Software 10.4(4g) |
| Cisco | Cisco | NX-OS Software 10.5(4) |
| Cisco | Cisco | NX-OS Software 10.6(1) |
| Cisco | Cisco | NX-OS Software 10.5(3t) |
| Cisco | Cisco | NX-OS Software 10.3(8) |
| Cisco | Cisco | NX-OS Software 10.4(6) |
| Cisco | Cisco | NX-OS Software 10.5(3s) |
| Cisco | Cisco | NX-OS Software 10.5(3e) |
| Cisco | Cisco | NX-OS Software 10.5(3o) |
| Cisco | Cisco | NX-OS Software 9.3(16) |
| Cisco | Cisco | NX-OS Software 10.6(1s) |
| Cisco | Cisco | NX-OS Software 10.6(2) |
| Cisco | Cisco | NX-OS Software 10.5(3p) |
| Cisco | Cisco | NX-OS Software 10.3(9) |
| Cisco | Cisco | NX-OS Software 10.6(2s) |
| Cisco | Cisco | NX-OS Software 10.6(3) |
| Cisco | Cisco | NX-OS Software 10.4(7) |
| Cisco | Cisco | NX-OS Software 10.5(5) |
| Cisco | Cisco | NX-OS Software 9.3(17) |
| Cisco | Cisco | NX-OS Software 10.6(2n) |
| Cisco | Cisco | NX-OS Software 10.6(3s) |
Helpful Resources
Exploitability
| CWE ID | Description |
|---|---|
| CWE-590 | The product calls free() on a pointer to memory that was not allocated using associated heap allocation functions such as malloc(), calloc(), or realloc(). |