Критическая уязвимость Cisco Nexus 9000 позволяет удаленным атакующим выполнять код от имени суперпользователя
Компания Cisco выпустила патчи для устранения критической уязвимости в 10 коммутаторах серии Nexus 9000 на базе Silicon One. Данная уязвимость может позволить неаутентифицированному удаленному атакующему выполнять код с правами суперпользователя. Уязвимость отслеживается под номером CVE-2026-20212 и имеет высокий индекс CVSS — 9.8.
Вместе с исправлениями для коммутаторов, Cisco также выпустила обновление для IOS XR, которое включает в себя исправления для 7 уязвимостей, из которых 2 имеют такой же высокий уровень критичности — 9.8. Важно отметить, что для всех версий IOS XR не предусмотрено обходного решения.
Уязвимость в Nexus 9000 может представлять серьезную угрозу для организаций, использующих эти устройства, так как злоумышленники могут получить несанкционированный доступ и выполнить произвольный код, что потенциально может привести к компрометации всей сети.
Cisco настоятельно рекомендует пользователям обновить свои устройства до последней версии прошивки, чтобы предотвратить возможные атаки. В компании подчеркивают, что своевременное применение патчей является ключевым шагом в обеспечении безопасности сетевой инфраструктуры.
Кроме того, Cisco продолжает мониторить ситуацию и рекомендует пользователям следить за обновлениями и рекомендациями по кибербезопасности. В условиях растущей киберугрозы, важно оставаться на шаг впереди возможных атак и обеспечить защиту своих систем.