Ce s-a întâmplat
Cisco a publicat pe 2 septembrie 2026 alerta de securitate cisco-sa-n9k-s1-rce-EH8dEtr, care descrie vulnerabilitatea CVE-2026-20212, încadrată drept critică, cu scor CVSS 3.1 de 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Problema apare în integrarea Silicon One de pe switch-urile Cisco Nexus 9000. Porturile TCP 43210 și 43211 sunt accesibile în VRF-ul Layer 3 implicit, iar un atacator neautentificat, aflat la distanță, se poate conecta la echipament și poate trimite date special construite care ajung să fie executate cu privilegii root. Exploatarea poate provoca și oprirea procesului S1HAL, ceea ce duce la repornirea echipamentului.
Echipamente afectate
Sunt afectate switch-urile Cisco Nexus 9000 care includ un ASIC Silicon One. La momentul publicării, produsele identificate sunt:
- N9324C-SE1U
- N9348Y2C6D-SE1U
- N9364E-SG2-O și N9364E-SG2-Q
- N9396T12C-SE1
- N9348Y12C-SE1
- N9396Y12C-SE1
- N9336C-SE1
- N9K-C9804
- N9K-C9808
Identificatorul de produs (PID) se verifică rapid cu comanda show module. Cisco confirmă că nu sunt afectate seriile Nexus 3000, 7000, switch-urile Nexus 9000 în mod ACI, echipamentele MDS 9000, Firepower, Secure Firewall și Fabric Interconnect din familia UCS.
Ce trebuie făcut acum
- Actualizați software-ul. Cisco a lansat versiuni corectate; aceasta este singura soluție completă.
- Aplicați o măsură temporară dacă actualizarea nu poate fi făcută imediat: liste de control al accesului pe infrastructură (iACL) care permit doar traficul de management și control necesar, sau care blochează explicit pachetele TCP către porturile 43210 și 43211 pe adresele IP locale ale echipamentului.
- Verificați expunerea. Porturile respective nu trebuie să fie accesibile din rețele neîncrezute sau din internet.
- Monitorizați repornirile neașteptate și incidentele legate de procesul S1HAL.
De ce contează pentru conformitate
Un echipament de core sau de distribuție compromis la nivel de root oferă control asupra întregului trafic din centrul de date. Pentru organizațiile care intră sub incidența NIS2 sau DORA, gestionarea documentată a vulnerabilităților critice pe echipamentele de rețea și aplicarea în termen a actualizărilor sunt cerințe explicite, nu opțiuni.
Sursa oficială: Cisco Security Advisory cisco-sa-n9k-s1-rce-EH8dEtr.
Aveți nevoie de o evaluare a expunerii echipamentelor de rețea din infrastructura dumneavoastră? Contactați echipa CyberSec Intelligence.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




