Cisco Nexus 9000シリーズスイッチ Silicon One リモートコード実行の脆弱性
Cisco Nexus 9000シリーズスイッチのSilicon One統合における脆弱性により、認証されていないリモート攻撃者がroot権限でコードを実行できる可能性があります。この脆弱性は、デフォルトのレイヤー3(L3)仮想ルーティングおよびフォワーディング(VRF)でTCPポート43210および43211がアクセス可能であるために存在します。攻撃が成功すると、攻撃者は影響を受けるデバイスに接続し、root権限でコードとして実行される可能性のある細工された入力を送信できます。この脆弱性の悪用は、S1HALプロセスをクラッシュさせる可能性もあり、デバイスのリロードを引き起こす可能性があります。Ciscoは、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策があります。このアドバイザリは、次のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtrセキュリティインパクトレーティング:クリティカルCVE:CVE-2026-20212