Cisco Nexus 9000 시리즈 스위치 Silic... 노트

Cisco Nexus 9000 시리즈 스위치 Silicon One 원격 코드 실행 취약점

Cisco Nexus 9000 시리즈 스위치의 Silicon One 통합에서 발견된 취약점으로 인해 인증되지 않은 원격 공격자가 루트 권한으로 코드를 실행할 수 있습니다.이 취약점은 기본 Layer 3 (L3) 가상 라우팅 및 전달 (VRF)에서 TCP 포트 43210 및 43211에 접근할 수 있다는 점에서 발생합니다. 성공적인 공격은 공격자가 영향을 받는 장치에 연결하여 루트 권한으로 코드로 실행될 수 있는 조작된 입력을 보낼 수 있도록 허용할 수 있습니다. 이 취약점의 악용은 S1HAL 프로세스를 충돌시켜 장치를 다시 로드하게 할 수도 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결책도 있습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr보안 영향 등급: 중요CVE: CVE-2026-20212