Cisco Nexus 9000 cu Silicon One: vulnerabilitate critică CVE-2026-20212, scor 9.8

Cisco Nexus 9000 cu Silicon One: vulnerabilitate critică CVE-2026-20212, scor 9.8

Cisco a publicat o alertă critică pentru switch-urile Nexus 9000 echipate cu ASIC Silicon One: porturile TCP 43210 și 43211 sunt accesibile în VRF-ul L3 implicit și permit unui atacator neautentificat, de la distanță, execuția de cod cu privilegii root.

Ce s-a întâmplat

Cisco a publicat pe 2 septembrie 2026 alerta de securitate cisco-sa-n9k-s1-rce-EH8dEtr, care descrie vulnerabilitatea CVE-2026-20212, încadrată drept critică, cu scor CVSS 3.1 de 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Problema apare în integrarea Silicon One de pe switch-urile Cisco Nexus 9000. Porturile TCP 43210 și 43211 sunt accesibile în VRF-ul Layer 3 implicit, iar un atacator neautentificat, aflat la distanță, se poate conecta la echipament și poate trimite date special construite care ajung să fie executate cu privilegii root. Exploatarea poate provoca și oprirea procesului S1HAL, ceea ce duce la repornirea echipamentului.

Echipamente afectate

Sunt afectate switch-urile Cisco Nexus 9000 care includ un ASIC Silicon One. La momentul publicării, produsele identificate sunt:

  • N9324C-SE1U
  • N9348Y2C6D-SE1U
  • N9364E-SG2-O și N9364E-SG2-Q
  • N9396T12C-SE1
  • N9348Y12C-SE1
  • N9396Y12C-SE1
  • N9336C-SE1
  • N9K-C9804
  • N9K-C9808

Identificatorul de produs (PID) se verifică rapid cu comanda show module. Cisco confirmă că nu sunt afectate seriile Nexus 3000, 7000, switch-urile Nexus 9000 în mod ACI, echipamentele MDS 9000, Firepower, Secure Firewall și Fabric Interconnect din familia UCS.

Ce trebuie făcut acum

  1. Actualizați software-ul. Cisco a lansat versiuni corectate; aceasta este singura soluție completă.
  2. Aplicați o măsură temporară dacă actualizarea nu poate fi făcută imediat: liste de control al accesului pe infrastructură (iACL) care permit doar traficul de management și control necesar, sau care blochează explicit pachetele TCP către porturile 43210 și 43211 pe adresele IP locale ale echipamentului.
  3. Verificați expunerea. Porturile respective nu trebuie să fie accesibile din rețele neîncrezute sau din internet.
  4. Monitorizați repornirile neașteptate și incidentele legate de procesul S1HAL.

De ce contează pentru conformitate

Un echipament de core sau de distribuție compromis la nivel de root oferă control asupra întregului trafic din centrul de date. Pentru organizațiile care intră sub incidența NIS2 sau DORA, gestionarea documentată a vulnerabilităților critice pe echipamentele de rețea și aplicarea în termen a actualizărilor sunt cerințe explicite, nu opțiuni.

Sursa oficială: Cisco Security Advisory cisco-sa-n9k-s1-rce-EH8dEtr.

Aveți nevoie de o evaluare a expunerii echipamentelor de rețea din infrastructura dumneavoastră? Contactați echipa CyberSec Intelligence.

Security News, direct pe email

Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.

Detalii despre datele personale

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *