| Produkt | Przełączniki Cisco Nexus serii 9000 Przełączniki Cisco Nexus serii 9000: N9324C-SE1U N9348Y2C6D-SE1U N9364E-SG2-O N9364E-SG2-Q N9396T12C-SE1 N9348Y12C-SE1 N9396Y12C-SE1 N9336C-SE1 N9K-C9804 N9K-C9808 |
| Numer CVE | CVE-2026-20212 |
| Krytyczność | 9.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka w zabezpieczeniach integracji Silicon One z przełącznikami Cisco Nexus serii 9000 może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonanie kodu z uprawnieniami użytkownika root. Luka ta istnieje, ponieważ porty TCP 43210 i 43211 są dostępne w domyślnym wirtualnym routingu i przekazywaniu (VRF) warstwy 3 (L3). Skuteczne wykorzystanie luki może umożliwić atakującemu połączenie się z podatnym urządzeniem i wysłanie zmodyfikowanych danych wejściowych, które mogą zostać wykonane jako kod z uprawnieniami użytkownika root. Wykorzystanie tej luki może również spowodować awarię procesu S1HAL, co z kolei może doprowadzić do ponownego załadowania urządzenia. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr |