Admin
Администратор
Компания Cisco выпустила исправления для устранения критической уязвимости в 10 моделях коммутаторов Nexus 9000 на базе Silicon One. Уязвимость, получившая идентификатор CVE-2026-20212 с оценкой 9.8 по шкале CVSS, позволяет удалённому злоумышленнику без аутентификации выполнять произвольный код с правами root. Проблема связана с доступностью TCP-портов 43210 и 43211 в стандартном экземпляре виртуальной маршрутизации VRF Layer 3. Атакующий может подключиться к этим портам и отправить специально сформированные данные, которые будут исполнены с максимальными привилегиями. Cisco пока не зафиксировала случаев эксплуатации этой уязвимости в реальных атаках. В качестве временных мер защиты компания рекомендует использовать списки контроля доступа iACL и временное решение Live Protect shield lp00031. Полный список уязвимых моделей включает коммутаторы серий N9324C, N9348Y2C6D, N9364E и другие. Для устранения проблемы необходимо обновить ПО до версий, указанных в инструменте Cisco Software Checker.