Cisco Nexus 9000 系列交换机 Silicon... 笔记

Cisco Nexus 9000 系列交换机 Silicon One 远程代码执行漏洞”

Cisco Nexus 9000 系列交换机中 Silicon One 集成存在一个漏洞,允许未经认证的远程攻击者以 root 权限执行代码。该漏洞存在的原因是 TCP 端口 43210 和 43211 在默认的三层(L3)虚拟路由和转发(VRF)中处于可访问状态。成功利用该漏洞可使攻击者连接到受影响的设备,并发送精心构造的输入,该输入将以 root 权限执行代码。利用此漏洞还可能导致 S1HAL 进程崩溃,进而引发设备重新加载。Cisco 已发布修复此漏洞的软件更新。此外,还存在可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr安全影响评级:严重CVE:CVE-2026-20212