PT-2026-84805 · Cisco · Nexus 9000 Series Switches
CVE-2026-20212
·
Publicado
2026-09-02
·
Atualizado
2026-09-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Nexus 9000 Series Switches (versões afetadas não especificadas)
Description
Uma falha na integração Silicon One para switches específicos da série Cisco Nexus 9000 permite que um invasor remoto não autenticado execute código com privilégios de root. O problema ocorre porque as portas TCP 43210 e 43211 estão acessíveis no virtual routing and forwarding (VRF) de Camada 3 (L3) padrão, que é uma tabela de roteamento virtualizada usada para isolar o tráfego de rede. Um invasor pode se conectar a essas portas e enviar entradas manipuladas para alcançar a execução de código. Além disso, isso pode causar a falha do processo
S1HAL, potencialmente forçando a reinicialização do dispositivo.Recommendations
Atualize para a versão corrigida do software NX-OS.
Como mitigação temporária, utilize ACLs de infraestrutura para bloquear o tráfego desnecessário para as portas TCP 43210 e 43211.
Aplique o Cisco Live Protect Shield como uma medida temporária.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nexus 9000 Series Switches