Zraniteľnosť v produkte Cisco Nexus 9000 je opísaná nižšie, zostávajúce zraniteľnosti nájdete v zdrojoch [1][3].
Produkty a ich opravy:
Cisco IOS XR
- dostupné SMU: 7.3.2, 7.9.2, 7.9.21, 7.10.2, 7.11.2, 7.11.21, 24.2.2, 24.2.21, 24.4.2, 25.2.21, 25.4.1, 25.4.2, 26.1.2, 26.2.1 [1]
- pripravované SMU: 24.1.2, 24.3.2, 25.1.2, 25.2.2 [1]
- prvé opravené vydania bez potreby SMU: 26.2.2, 26.3.1 (budúce vydania) [1]
Cisco SIP Software – 5.0(1), 14.4(1)SR3, 14.4(1)SR4, 11.0(6)SR8 [3]
Cisco Nexus 9000 Series Switches – dostupnosť opravy je možné overiť pomocou nástroja Cisco Software Checker [4]
CVE-2026-20212 (CVSS 9.8) – dostupnosť TCP portov 43210 a 43211 v predvolenej L3 VRF na prepínačoch Cisco Nexus 9000 umožňuje neautentifikovanému vzdialenému útočníkovi pomocou špeciálne vytvoreného vstupu spustiť ľubovoľný kód s oprávneniami používateľa root. Zraniteľné sú iba modely s ASIC Silicon One uvedené v bezpečnostnom upozornení [2]. Na obmedzenie vzdialeného zneužitia sa odporúča použiť pravidlá iACL, ktoré povolia iba nevyhnutnú prevádzku a zablokujú TCP komunikáciu na portoch 43210 a 43211. Ako alternatívu ponúka Cisco dočasný Live Protect shield lp00031 [2][5].
CWE: 1327 – Viazanie na neobmedzenú IP adresu [6]
Zdroje:
Zdroje:
[1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxr-qg64NcM
[2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr
[3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-dos-txMYNRzv
[4] https://sec.cloudapps.cisco.com/security/center/softwarechecker.x
[5] https://software.cisco.com/download/products?swtypemdfid=286346710&relver=10.6(3)
[6] https://cwe.mitre.org/data/definitions/1327.html