Cisco Nexus 9000 시리즈 스위치 Silicon One 원격 코드 실행 취약점
Cisco Nexus 9000 시리즈 스위치의 Silicon One 통합에서 발견된 취약점으로 인해 인증되지 않은 원격 공격자가 루트 권한으로 코드를 실행할 수 있습니다.이 취약점은 기본 Layer 3 (L3) 가상 라우팅 및 전달 (VRF)에서 TCP 포트 43210 및 43211에 접근할 수 있다는 점에서 발생합니다. 성공적인 공격은 공격자가 영향을 받는 장치에 연결하여 루트 권한으로 코드로 실행될 수 있는 조작된 입력을 보낼 수 있도록 허용할 수 있습니다. 이 취약점의 악용은 S1HAL 프로세스를 충돌시켜 장치를 다시 로드하게 할 수도 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결책도 있습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr보안 영향 등급: 중요CVE: CVE-2026-20212