Cisco Nexus 9000 sérülékenység
A Cisco biztonsági közleménye szerint a CVE-2026-20212 kritikus, CVSS 9,8-as sérülékenység bizonyos Silicon One ASIC-ot használó Nexus 9000 switcheket érint. A hiba különösen súlyos, mert hálózatról, hitelesítés nélkül root jogosultságú kódfuttatást tehet lehetővé. A probléma abból ered, hogy a Silicon One integrációhoz kapcsolódó TCP/43210 és TCP/43211 portok alapértelmezetten elérhetők a Layer 3 VRF-ben. Egy támadó speciálisan kialakított adatot küldhet ezekre a portokra, amelyet az eszköz root jogosultsággal kódként hajthat végre. A kihasználás az S1HALfolyamat összeomlását és ezáltal a switch újraindulását is előidézheti.
A Cisco már kiadta a javított NX-OS verziókat, ezért az elsődleges intézkedés a frissítés a Cisco Software Checker által megadott megfelelő kiadásra. Ha ez nem végezhető el azonnal, infrastructure ACL-lel érdemes blokkolni a switch helyi IP-címeire irányuló TCP/43210 és TCP/43211 forgalmat, illetve kizárólag a szükséges management- és control-plane kapcsolatokat engedélyezni. A Cisco ideiglenes Live Protect shieldet és Snort 67005 szabályt is biztosít.