A Cisco lançou atualizações para corrigir uma falha crítica em switches Nexus 9000 baseados em Silicon One, que pode permitir que atacantes remotos não autenticados executem código com privilégios de root. A vulnerabilidade, identificada como CVE-2026-20212, possui uma pontuação CVSS de 9.8 e está relacionada ao vínculo com um endereço IP irrestrito, deixando as portas TCP 43210 e 43211 acessíveis na configuração padrão de roteamento e encaminhamento virtual (VRF) de camada 3.
O problema ocorre quando um invasor consegue acessar o endereço do switch em uma das portas mencionadas, permitindo que comandos maliciosos sejam executados com privilégios elevados. Tentativas de exploração podem também causar a falha do processo S1HAL e reiniciar o dispositivo. Até o momento, a Cisco não tem conhecimento de usos maliciosos desta falha.
A Cisco recomenda o uso de uma lista de controle de acesso à infraestrutura (iACL) para bloquear as portas vulneráveis como medida temporária. Além disso, a empresa sugere a atualização para versões de software que incluam atualizações de manutenção, especialmente para clientes do IOS XR, que devem aplicar os SMUs (Software Maintenance Updates) adequados.
Os modelos afetados incluem, entre outros, N9324C-SE1U e N9348Y2C6D-SE1U. Outros modelos da linha Nexus 9000, bem como as linhas Nexus 3000 e 7000, não são impactados. A Cisco listou 45 versões do NX-OS como vulneráveis, com recomendações de atualização disponíveis no Software Checker da empresa.
Além da falha nos switches Nexus, a Cisco também abordou vulnerabilidades no IOS XR, com CVEs que variam de 8.2 a 9.8 em severidade. A empresa lançou atualizações de segurança para mitigar esses riscos, incluindo falhas de controle de acesso e validação de certificados.
Fonte:https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html


