Cisco修補Nexus 9000系列交換器重大遠端程式碼執行漏洞

圖片來源: 

Cisco

Cisco修補Nexus 9000系列交換器的重大漏洞CVE-2026-20212,影響搭載Silicon One ASIC的機型,以及這些機型對應的NX-OS 10.x版軟體,Cisco已發布修補版本,建議用戶使用Software Checker確認自身交換器所對應的NX-OS修補版本。若用戶暫時無法更新NX-OS修補版本,也可先行下載Live Protect Shield軟體套件,或是透過基礎設施存取控制清單(iACL)限制連線,以及阻擋TCP 43210、43211埠的連線作為臨時性緩解措施。

CVE-2026-20212的CVSS嚴重性評分達9.8分,問題源自L3虛擬路由轉發(Virtual Routing and Forwarding,VRF)環境可存取TCP 43210、43211連接埠,攻擊者可透過發送特製輸入觸發漏洞,進而以root權限執行程式碼,也可能導致Silicon One ASIC的硬體抽象層(S1HAL)程式當機,並使裝置重啟。截至公告發布為止,Cisco尚未發現此漏洞遭到惡意利用或公開揭露。