قاعدة الثغرات (CVE)
CVE-2026-20212
ربط بعنوان IP غير مقيَّد يتيح تنفيذ شفرة كـ root في Nexus 9000
حرجةالتصحيح متوفر: نعم
خدمة في مبدّلات Nexus 9000 المبنية على Silicon One ترتبط بعنوان IP غير مقيَّد، فتترك المنفذين TCP 43210 و43211 قابلين للوصول في VRF الافتراضي. مهاجم عن بُعد غير مصادَق يصل إلى أحد المنفذين يرسل مدخلات مصمَّمة تُنفَّذ كشفرة بصلاحيات root؛ قد تُسقط المحاولة عملية S1HAL وتعيد تشغيل الجهاز.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Nexus 9000 (Silicon One): N9324C-SE1U, N9348Y2C6D-SE1U, N9364E-SG2-O/Q, N9396T12C-SE1, N9348Y12C-SE1, N9396Y12C-SE1, N9336C-SE1, N9K-C9804, N9K-C9808 | NX-OS 10.3(1) – 10.6(3s) | انظر Software Checker (NX-OS 10.6(4)+) |