Cisco Security Advisory на русском
Подписаться
Уязвимость удаленного выполнения кода в коммутаторах Cisco Nexus 9000 Series Silicon One
Уязвимость в интеграции Silicon One для коммутаторов Cisco Nexus 9000 Series может позволить неаутентифицированному удаленному злоумышленнику выполнить код с привилегиями root.Эта уязвимость существует из-за того, что порты TCP 43210 и 43211 доступны в виртуальной маршрутизации и пересылке (VRF) уровня 3 (L3) по умолчанию. Успешная эксплуатация может позволить злоумышленнику подключиться к затронутому устройству и отправить специально сформированный ввод, который может быть выполнен как код с привилегиями root. Эксплуатация этой уязвимости также может привести к сбою процесса S1HAL, что может вызвать перезагрузку устройства.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Существуют обходные пути, устраняющие эту уязвимость.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtrОценка влияния на безопасность: КритическаяCVE: CVE-2026-20212