مفاتيح Cisco Nexus 9000 تتأثر بثغرة حرجة تنفيذ كود عن بُعد بصلاحيات جذر دون مصادقة، بدرجة CVSS 9.8

كشفت Cisco في 2 سبتمبر 2026 عن ثغرة حرجة تؤثر على 10 مفاتيح من سلسلة Nexus 9000 المبنية على Silicon One، تسمح لمهاجمين عن بُعد غير مصادَقين بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر. تحمل الثغرة، الموثقة باسم CVE-2026-20212، درجة CVSS تبلغ 9.8 من 10 — أعلى درجة خطورة تمنحها Cisco للمشكلات القابلة للاستغلال عن بُعد.
كيف تعمل الثغرة
تنبع الثغرة من ارتباط خدمة بعنوان IP غير مقيد، مما يترك منفذي TCP رقم 43210 و43211 قابلين للوصول ضمن نسخة VRF الافتراضية للطبقة الثالثة. أي مهاجم يمكنه الوصول إلى أحد هذين المنفذين على مفتاح يمكنه الاتصال مباشرة بالخدمة المكشوفة. يتم بعد ذلك تنفيذ المدخلات المُعدة والمُرسلة إلى تلك الخدمة كتعليمات برمجية بصلاحيات الجذر — دون الحاجة إلى مصادقة أو وصول مسبق.
لماذا يهم هذا بنية الذكاء الاصطناعي التحتية
تقع مفاتيح Nexus 9000 Silicon One في قلب العديد من نُسج مراكز البيانات الحديثة، بما في ذلك الشبكات المصممة لدعم مجموعات تدريب واستدلال الذكاء الاصطناعي واسعة النطاق. قالت Cisco إنها ليست على علم بأي استغلال ضار حتى تاريخ الإفصاح.
حالة التصحيح والتخفيفات
لم تنشر Cisco بعد جدولاً كاملاً للإصدارات المُصححة. توصي الشركة العملاء باستخدام أداة Software Checker الخاصة بها، وتوصي بتخفيفين مؤقتين: نشر قائمة تحكم وصول للبنية التحتية (iACL) لحظر المنفذين المكشوفين، وتفعيل درع «Live Protect» المؤقت من Cisco.
وردت في الأصل عن The Hacker News. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي