Cisco выпустила патчи для критической уязвимости в линейке коммутаторов Nexus 9000, позволяющей злоумышленникам выполнять код с правами root. Эта уязвимость, отмеченная как CVE-2026-20212, имеет высокий риск по шкале CVSS — 9.8 из 10, что делает её особенно опасной для сетевой безопасности.
Что известно об уязвимости
Проблема заключается в неограниченном связывании с IP-адресами, которое делает TCP-порты 43210 и 43211 доступными для атак. Если злоумышленник получает доступ к одному из этих портов, он может напрямую подключиться к сервису и выполнить произвольный код с правами root. Попытка эксплуатации уязвимости может также привести к сбоям S1HAL-процесса и перезагрузке устройства.
Хотя Cisco утверждает, что ей не известно о вредоносном использовании уязвимости, важно оперативно обновить инфраструктуру. Для защиты устройства рекомендуется установить контрольный список доступа (iACL), который блокирует доступ к указанным портам, а также применить временные средства защиты.
Патчи и рекомендации для пользователей
Cisco опубликовала советы по обновлению, направив пользователей к своему Software Checker, чтобы определить актуальные версии программного обеспечения. Команды, использующие IOS XR, включая версии 7 (LNT), должны обновить свою платформу до версий, содержащих обновления программного обеспечения.
На данный момент критическая уязвимость затрагивает 10 моделей коммутаторов Nexus 9000, которых по последним данным в мире довольно много. Патчи также касаются 45 различных версий NX-OS, начиная с 10.3(1) до 10.6(3s), что подчеркивает важность соблюдения обновлений для всех пользователей этих устройств.
Что это значит для корпоративного сектора
Для российских компаний, использующих оборудование Cisco, наличие такой уязвимости может стать серьезным ударом по безопасности их сетевой инфраструктуры. Поскольку многие предприятия полагаются на коммутаторы Nexus 9000, важно незамедлительно принять защитные меры и обновить системы.
Следующий шаг — пристальное наблюдение за возможными злоупотреблениями уязвимости после её публичного раскрытия. Корпорациям следует проверить свои системы на наличие всех рекомендуемых обновлений от Cisco и оценить риски, связанные с эксплуатацией данной уязвимости.