PT-2026-84805 · Cisco · Nexus 9000 Series Switches

CVE-2026-20212

·

Publicado

2026-09-02

·

Atualizado

2026-09-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Nexus 9000 Series Switches (versões afetadas não especificadas)
Description Uma falha na integração Silicon One para switches específicos da série Cisco Nexus 9000 permite que um invasor remoto não autenticado execute código com privilégios de root. O problema ocorre porque as portas TCP 43210 e 43211 estão acessíveis no virtual routing and forwarding (VRF) de Camada 3 (L3) padrão, que é uma tabela de roteamento virtualizada usada para isolar o tráfego de rede. Um invasor pode se conectar a essas portas e enviar entradas manipuladas para alcançar a execução de código. Além disso, isso pode causar a falha do processo S1HAL, potencialmente forçando a reinicialização do dispositivo.
Recommendations Atualize para a versão corrigida do software NX-OS. Como mitigação temporária, utilize ACLs de infraestrutura para bloquear o tráfego desnecessário para as portas TCP 43210 e 43211. Aplique o Cisco Live Protect Shield como uma medida temporária.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20212

Produtos afetados

Nexus 9000 Series Switches