Uma vulnerabilidade crítica foi identificada nos switches Nexus 9000 da Cisco, baseada em Silicon One, que pode permitir que atacantes remotos não autenticados executem código com privilégios de root. A falha, catalogada como CVE-2026-20212, possui uma pontuação CVSS de 9.8 e está relacionada à ligação a um endereço IP irrestrito, tornando as portas TCP 43210 e 43211 acessíveis na configuração padrão de roteamento e encaminhamento virtual de camada 3 (VRF).
O problema permite que um invasor, ao acessar o endereço de um switch nas portas mencionadas, conecte-se diretamente ao serviço, podendo enviar entradas maliciosas que são executadas como código com privilégios de root. Além disso, tentativas de exploração podem causar a falha do processo S1HAL e reinicializar o dispositivo. Até o momento, a Cisco não tem conhecimento de qualquer uso malicioso dessa falha.
A Cisco recomenda o uso de uma lista de controle de acesso à infraestrutura (iACL) para bloquear as duas portas como uma medida temporária, além de um escudo Live Protect. Os clientes são orientados a utilizar o Software Checker da Cisco para verificar as versões afetadas e aplicar atualizações de manutenção de software (SMUs) quando disponíveis.
Além dos switches Nexus 9000, a Cisco também divulgou atualizações para o IOS XR, que aborda uma série de vulnerabilidades agrupadas em CVEs, incluindo falhas de segurança de memória e controle de acesso. As plataformas XR7, como a Série 8000 da Cisco, possuem SMUs dedicados que se aplicam a todas as versões.
A Cisco destaca que, para os dispositivos IOS XR, há aproximadamente 16 SMUs disponíveis para cada versão, e as próximas versões 26.2.2 e 26.3.1 serão as primeiras a não necessitar de SMUs. Os clientes que utilizam versões fora da tabela devem abrir um caso no Centro de Assistência Técnica (TAC) da Cisco.
Fonte:https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html


