Cisco opravuje deväť zraniteľností vo svojich produktoch, z toho tri kritické v produktoch Cisco IOS XR a Cisco Nexus 9000 Series

Zraniteľnosť v produkte Cisco Nexus 9000 je opísaná nižšie, zostávajúce zraniteľnosti nájdete v zdrojoch [1][3].

Produkty a ich opravy:

Cisco IOS XR

  • dostupné SMU: 7.3.2, 7.9.2, 7.9.21, 7.10.2, 7.11.2, 7.11.21, 24.2.2, 24.2.21, 24.4.2, 25.2.21, 25.4.1, 25.4.2, 26.1.2, 26.2.1 [1]
  • pripravované SMU: 24.1.2, 24.3.2, 25.1.2, 25.2.2 [1]
  • prvé opravené vydania bez potreby SMU: 26.2.2, 26.3.1 (budúce vydania) [1]

Cisco SIP Software – 5.0(1), 14.4(1)SR3, 14.4(1)SR4, 11.0(6)SR8 [3]

Cisco Nexus 9000 Series Switches – dostupnosť opravy je možné overiť pomocou nástroja Cisco Software Checker [4]

CVE-2026-20212 (CVSS 9.8) – dostupnosť TCP portov 43210 a 43211 v predvolenej L3 VRF na prepínačoch Cisco Nexus 9000 umožňuje neautentifikovanému vzdialenému útočníkovi pomocou špeciálne vytvoreného vstupu spustiť ľubovoľný kód s oprávneniami používateľa root. Zraniteľné sú iba modely s ASIC Silicon One uvedené v bezpečnostnom upozornení [2]. Na obmedzenie vzdialeného zneužitia sa odporúča použiť pravidlá iACL, ktoré povolia iba nevyhnutnú prevádzku a zablokujú TCP komunikáciu na portoch 43210 a 43211. Ako alternatívu ponúka Cisco dočasný Live Protect shield lp00031 [2][5].
CWE: 1327 – Viazanie na neobmedzenú IP adresu [6]


Zdroje:

Zdroje:
[1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxr-qg64NcM
[2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr
[3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-dos-txMYNRzv
[4] https://sec.cloudapps.cisco.com/security/center/softwarechecker.x
[5] https://software.cisco.com/download/products?swtypemdfid=286346710&relver=10.6(3)
[6] https://cwe.mitre.org/data/definitions/1327.html

https://cyberfeed.cesnet.cz/reports/1060