سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-20212

ربط بعنوان IP غير مقيَّد يتيح تنفيذ شفرة كـ root في Nexus 9000

حرجةالتصحيح متوفر: نعم

خدمة في مبدّلات Nexus 9000 المبنية على Silicon One ترتبط بعنوان IP غير مقيَّد، فتترك المنفذين TCP 43210 و43211 قابلين للوصول في VRF الافتراضي. مهاجم عن بُعد غير مصادَق يصل إلى أحد المنفذين يرسل مدخلات مصمَّمة تُنفَّذ كشفرة بصلاحيات root؛ قد تُسقط المحاولة عملية S1HAL وتعيد تشغيل الجهاز.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Nexus 9000 (Silicon One): N9324C-SE1U, N9348Y2C6D-SE1U, N9364E-SG2-O/Q, N9396T12C-SE1, N9348Y12C-SE1, N9396Y12C-SE1, N9336C-SE1, N9K-C9804, N9K-C9808NX-OS 10.3(1) – 10.6(3s)انظر Software Checker (NX-OS 10.6(4)+)

التغطية على سيبرانا

تقرير ثغرةحرجة

ثغرة حرجة في مبدّلات Cisco Nexus 9000 تتيح لمهاجم عن بُعد تنفيذ شفرة كـ root دون مصادقة — ومعها 7 ثغرات مظلّية في IOS XR

4 د