⚡️ Критична вразливість у комутаторах Cisco Nexus 9000 дозволяє захоплювати пристрої з правами Root
Компанія Cisco оприлюднила інформацію про критичну прогалину безпеки CVE-2026-20212 із рейтингом небезпеки 9.8 бала за шкалою CVSS. Вразливість зачіпає 10 моделей мережевих комутаторів серії Nexus 9000 на базі чипів Silicon One. Дефект виникає через прив’язку сервісу до незахищеної IP-адреси, що залишає мережеві TCP-порти 43210 та 43211 відкритими для зовнішніх запитів без автентифікації.
Віддалений анонімний нападник може надіслати спеціально сформований мережевий запит на ці порти й виконати довільний код із найвищими системними правами root або спричинити збій процесу S1HAL і перезавантаження обладнання. Одночасно Cisco випустила пакети оновлень для операційної системи IOS XR, де усунуто серію з семи вразливостей, дві з яких CVE-2026-20274 та CVE-2026-20279 також мають критичний рейтинг 9.8.
