سوییچ‌های سیسکو Nexus 9000 با آسیب‌پذیری بحرانی RCE ریشه بدون احراز هویت، CVSS ۹.۸ مواجه شدند

The Hacker News
اشتراک‌گذاری:
سوییچ‌های سیسکو Nexus 9000 با آسیب‌پذیری بحرانی RCE ریشه بدون احراز هویت، CVSS ۹.۸ مواجه شدند

سیسکو در ۲ سپتامبر ۲۰۲۶ یک آسیب‌پذیری بحرانی را افشا کرد که ۱۰ سوییچ سری Nexus 9000 مبتنی بر Silicon One را تحت تأثیر قرار می‌دهد و به مهاجمان راه دور بدون احراز هویت اجازه می‌دهد کد دلخواه را با دسترسی‌های ریشه اجرا کنند. این نقص با نام CVE-2026-20212 ثبت شده و امتیاز CVSS آن ۹.۸ از ۱۰ است — بالاترین شدت که سیسکو به مسائل قابل بهره‌برداری از راه دور اختصاص می‌دهد.

نحوه عملکرد این نقص

این آسیب‌پذیری از اتصال یک سرویس به یک آدرس IP نامحدود ناشی می‌شود که پورت‌های TCP ۴۳۲۱۰ و ۴۳۲۱۱ را در نمونه پیش‌فرض VRF لایه ۳ در دسترس قرار می‌دهد. هر مهاجمی که بتواند به یکی از این پورت‌ها روی یک سوییچ دسترسی داشته باشد، می‌تواند مستقیماً به سرویس در معرض دید متصل شود. ورودی طراحی‌شده ارسالی به آن سرویس سپس با دسترسی‌های ریشه اجرا می‌شود — بدون نیاز به احراز هویت یا دسترسی قبلی.

چرا این موضوع برای زیرساخت AI اهمیت دارد

سوییچ‌های Nexus 9000 Silicon One در هسته بسیاری از فابریک‌های مدرن دیتاسنتر قرار دارند، از جمله شبکه‌هایی که برای پشتیبانی از خوشه‌های آموزش و استنتاج AI در مقیاس بزرگ ساخته شده‌اند. سیسکو گفته است که تا زمان افشا، از هیچ بهره‌برداری مخربی آگاه نیست.

وضعیت وصله و راهکارهای کاهش

سیسکو هنوز جدول کامل نسخه‌های اصلاح‌شده را منتشر نکرده است. این شرکت به مشتریان توصیه می‌کند از ابزار Software Checker استفاده کنند و دو راهکار موقت اجرا کنند: استقرار یک ACL زیرساختی برای مسدود کردن دو پورت در معرض دید، و فعال‌سازی سپر موقت «Live Protect» سیسکو.

در ابتدا توسط The Hacker News گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: