Ondas de ataques cibernéticos sofisticados desafiam empresas e usuários

CONTEÚDOS

Uma vulnerabilidade crítica foi identificada nos switches Nexus 9000 da Cisco, baseada em Silicon One, que pode permitir que atacantes remotos não autenticados executem código com privilégios de root. A falha, catalogada como CVE-2026-20212, possui uma pontuação CVSS de 9.8 e está relacionada à ligação a um endereço IP irrestrito, tornando as portas TCP 43210 e 43211 acessíveis na configuração padrão de roteamento e encaminhamento virtual de camada 3 (VRF).

O problema permite que um invasor, ao acessar o endereço de um switch nas portas mencionadas, conecte-se diretamente ao serviço, podendo enviar entradas maliciosas que são executadas como código com privilégios de root. Além disso, tentativas de exploração podem causar a falha do processo S1HAL e reinicializar o dispositivo. Até o momento, a Cisco não tem conhecimento de qualquer uso malicioso dessa falha.

A Cisco recomenda o uso de uma lista de controle de acesso à infraestrutura (iACL) para bloquear as duas portas como uma medida temporária, além de um escudo Live Protect. Os clientes são orientados a utilizar o Software Checker da Cisco para verificar as versões afetadas e aplicar atualizações de manutenção de software (SMUs) quando disponíveis.

Além dos switches Nexus 9000, a Cisco também divulgou atualizações para o IOS XR, que aborda uma série de vulnerabilidades agrupadas em CVEs, incluindo falhas de segurança de memória e controle de acesso. As plataformas XR7, como a Série 8000 da Cisco, possuem SMUs dedicados que se aplicam a todas as versões.

A Cisco destaca que, para os dispositivos IOS XR, há aproximadamente 16 SMUs disponíveis para cada versão, e as próximas versões 26.2.2 e 26.3.1 serão as primeiras a não necessitar de SMUs. Os clientes que utilizam versões fora da tabela devem abrir um caso no Centro de Assistência Técnica (TAC) da Cisco.

Fonte:https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar