[TLP:CLEAR] Cisco opravuje 9 zranitelností

Cisco opravuje 9 zranitelností ve svých produktech, z toho 3 kritické v produktech Cisco IOS XR a Cisco Nexus 9000 Series [1][2]. Zranitelnost v produktu Cisco Nexus 9000 je popsána níže, zbylé zranitelnosti naleznete na [1][3]. Produkty a jejich opravy: Cisco IOS XR - SMU dostupné: 7.3.2, 7.9.2, 7.9.21, 7.10.2, 7.11.2, 7.11.21, 24.2.2, 24.2.21, 24.4.2, 25.2.21, 25.4.1, 25.4.2, 26.1.2, 26.2.1 [1] - SMU připravované: 24.1.2, 24.3.2, 25.1.2, 25.2.2 [1] - první opravená vydání bez potřeby SMU: 26.2.2, 26.3.1 (budoucí vydání) [1] Cisco SIP Software - 5.0(1), 14.4(1)SR3, 14.4(1)SR4, 11.0(6)SR8 [3] Cisco Nexus 9000 Series Switches - dostupnost opravy je možné ověřit nástrojem Cisco Software Checker [4]

Cisco Nexus 9000 - RCE (CVE-2026-20212)
CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli dostupnosti TCP portů 43210 a 43211 ve výchozím L3 VRF na přepínačích Cisco Nexus 9000 umožněno pomocí speciálně vytvořeného vstupu spustit libovolný kód s oprávněními root. Postiženy jsou pouze modely se Silicon One ASIC uvedené v upozornění [2]. Pro omezení vzdáleného zneužití je doporučeno použít iACL pravidla, která povolí pouze nezbytný provoz a zablokují TCP komunikaci na porty 43210 a 43211, alternativně nabízí Cisco dočasný Live Protect shield lp00031 [2][5].

Zranitelnost se nachází v produktu Cisco NX-OS Software.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:X/RL:X/RC:X

Více informací:


Za CESNET-CERTS Michaela Jarošová dne 4. 9. 2026.

CESNET-CERTS Logo