TL;DR
Przełączniki Cisco Nexus serii 9000 oparte na układach Silicon One - w tym modele klasy centrów danych jak N9K-C9804 czy N9K-C9808 - mają otwartą usługę sieciową na portach TCP 43210 i 43211, która przyjmuje dane bez żadnego uwierzytelnienia i wykonuje je jako kod z uprawnieniami administratora. CVE-2026-20212 dostało maksymalną niemal ocenę 9.8 w skali CVSS, a dotyczy wersji NX-OS od 10.3(1) do 10.6(3s), czyli sporego wycinka wdrożeń w sieciach produkcyjnych.
Cisco opublikowało już łatki, a dla tych, którzy nie mogą ich od razu wgrać, podało tymczasowe obejścia w postaci list kontroli dostępu (iACL) oraz mechanizmu Live Protect. Na dzień publikacji nie potwierdzono aktywnego wykorzystania luki w atakach, ale przy przełącznikach rdzenia sieci to akurat ten rodzaj ciszy przed burzą, którego administratorzy powinni się bać najbardziej.
Firma Cisco opublikowała biuletyn bezpieczeństwa opisujący krytyczną lukę w przełącznikach Nexus serii 9000 opartych na układach Silicon One. Podatność została oznaczona jako CVE-2...
Czytaj cały wpis u źródła