Cisco устранила критическую RCE в коммутаторах Nexus 9000

Cisco выпустила исправления для критической уязвимости CVE-2026-20212 с оценкой CVSS 9,8 в десяти моделях коммутаторов Nexus 9000 на базе Silicon One. Удалённый атакующий без аутентификации, способный подключиться к устройству, может выполнить код с правами root; попытка эксплуатации также может привести к сбою процесса S1HAL и перезагрузке коммутатора.
Два открытых порта и выполнение кода
Проблема связана с привязкой сервиса к неограниченному IP-адресу. В стандартном экземпляре виртуальной маршрутизации и пересылки L3 VRF становятся доступны TCP-порты 43210 и 43211. Подключение к одному из них и передача специально сформированного ввода позволяют выполнить код с максимальными привилегиями.
В перечень затронутых устройств вошли Nexus Smart Switch N9324C-SE1U и N9348Y2C6D-SE1U, а также модели N9364E-SG2-O, N9364E-SG2-Q, N9396T12C-SE1, N9348Y12C-SE1, N9396Y12C-SE1, N9336C-SE1, N9K-C9804 и N9K-C9808. Другие модели Nexus 9000, фабричные коммутаторы Nexus 9000 в режиме ACI, а также линейки Nexus 3000 и 7000 не затронуты.
Cisco сообщила, что на 2 сентября ей не было известно о вредоносном использовании CVE-2026-20212. При этом запись программы CVE включает 45 затронутых выпусков NX-OS — от 10.3(1) до 10.6(3s). Конкретный исправленный релиз производитель предлагает определять через Software Checker.
Временные меры до обновления
До установки обновления Cisco рекомендует настроить инфраструктурный ACL: разрешить только необходимый управляющий трафик либо явно запретить TCP-пакеты к локально настроенному IP-адресу на портах 43210 и 43211. Производитель просит предварительно проверить такую настройку в тестовой среде.
Дополнительной временной мерой служит пакет Live Protect lp00031. Он поддерживается на NX-OS 10.6(3), а для двух Smart Switch доступен отдельный пакет для 10.6(3s). Решение не поддерживается на Nexus 9804 и 9808 и требует доступа по SSH, Telnet или NX-API.
Параллельное усиление IOS XR
Одновременно Cisco выпустила пакет усиления защиты для всех версий IOS XR, объединяющий семь CVE. Для CVE-2026-20274, охватывающей ошибки безопасности памяти и времени жизни ресурсов, и CVE-2026-20279, включающей дефекты контроля доступа, максимальная оценка составляет 9,8. Остальные пять уязвимостей имеют оценки от 8,2 до 8,8.
Для IOS XR обходного пути нет: Cisco рекомендует перейти на релиз с программными обновлениями SMU и затем установить их. Платформы XR7, включая Cisco 8000 Series, NCS 1010, NCS 540L и NCS 5700 Series, получают отдельный SMU для всех релизов. Контекст для инвентаризации сетевых рисков даёт критические проблемы Cisco уже были включены в недельную сводку угроз, где критические проблемы Cisco уже были включены в недельную сводку угроз.
Организациям стоит сопоставить установленное оборудование и версии NX-OS с перечнем Cisco, проверить доступность двух портов на управляющей плоскости и запланировать обновление. Для систем IOS XR необходимо отдельно сверить доступность SMU для используемого релиза или обратиться в TAC, если версии нет в таблице производителя.

