ProduktPrzełączniki Cisco Nexus serii 9000 Przełączniki Cisco Nexus serii 9000:
N9324C-SE1U
N9348Y2C6D-SE1U
N9364E-SG2-O
N9364E-SG2-Q
N9396T12C-SE1
N9348Y12C-SE1
N9396Y12C-SE1
N9336C-SE1
N9K-C9804
N9K-C9808
Numer CVECVE-2026-20212
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuka w zabezpieczeniach integracji Silicon One z przełącznikami Cisco Nexus serii 9000 może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonanie kodu z uprawnieniami użytkownika root. Luka ta istnieje, ponieważ porty TCP 43210 i 43211 są dostępne w domyślnym wirtualnym routingu i przekazywaniu (VRF) warstwy 3 (L3). Skuteczne wykorzystanie luki może umożliwić atakującemu połączenie się z podatnym urządzeniem i wysłanie zmodyfikowanych danych wejściowych, które mogą zostać wykonane jako kod z uprawnieniami użytkownika root. Wykorzystanie tej luki może również spowodować awarię procesu S1HAL, co z kolei może doprowadzić do ponownego załadowania urządzenia.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr