Cisco, Silicon One tabanlı 10 Nexus 9000 anahtarını etkileyen kritik bir güvenlik açığını kapatmak için yama yayınladı. Bu açık, kimliği doğrulanmamış uzaktan saldırganların root yetkisiyle kod çalıştırmasına olanak tanıyor. Şirket ayrıca hiçbir IOS XR sürümü için geçici çözüm sunmayan, ikisi 9.8 puan alan 7 genel CVE'yi kapsayan bir IOS XR güçlendirme sürümü de kullanıma sundu.
CVE-2026-20212 koduyla takip edilen bu Nexus açığı (CVSS puanı: 9.8), kısıtlanmamış bir IP adresine bağlanma durumundan kaynaklanıyor. Bu durum, varsayılan Katman 3 sanal yönlendirme ve yönlendirme ileri (VRF) örneğinde TCP 43210 ve 43211 portlarının erişime açık kalmasına yol açıyor.
İlgili portlar üzerinden anahtarın adresine ulaşabilen saldırganlar, doğrudan bu servise bağlanabiliyor. Servise gönderilen özel olarak hazırlanmış veriler, root yetkileriyle kod olarak çalıştırılıyor. Saldırı girişimi aynı zamanda S1HAL sürecini çökertebilir ve cihazın yeniden başlatılmasına neden olabilir.
Cisco, 2 Eylül'deki duyurusu itibarıyla bu açıktan kötü amaçlı yararlanıldığına dair herhangi bir bilgiye sahip olmadığını açıkladı. Şirket, sabit bir sürüm tablosu yayınlamak yerine müşterileri Yazılım Denetleyicisi aracını kullanmaya yönlendirdi. Geçici önlemler olarak ise ilgili iki portu engelleyen bir altyapı erişim kontrol listesi (iACL) ve geçici bir Live Protect kalkanı önerildi.
Cisco, IOS XR7 (LNT) kullananlar da dahil tüm IOS XR müşterilerine, yazılım bakım güncellemelerini (SMU) içeren bir sürüme geçmelerini ve ardından bu güncellemeleri yüklemelerini tavsiye etti.
Cisco Bilgi Güvenliği Başkan Yardımcısı Russ Smoak, konuyla ilgili Haziran ayında yayımladığı bir blog yazısında şu ifadeleri kullandı: "Eş zamanlı olarak, güvenlik açığının duyurulması ile sömürülmesi arasındaki zaman aralığı fiilen kapandı." Smoak, bu yazıda şirket içinde bulunan hataları genel CVE'ler altında toplayan aylık iki kez duyuru modelini de duyurmuştu.
Cisco, Nexus 9000 güvenlik danışmanlığında etkilenen ürün tanımlayıcılarını (PID) listeliyor. Kullanıcılar, bu tanımlayıcıları 'show module' komutunun çıktısıyla karşılaştırarak kontrol edebilir.