سوییچهای سیسکو Nexus 9000 با آسیبپذیری بحرانی RCE ریشه بدون احراز هویت، CVSS ۹.۸ مواجه شدند

سیسکو در ۲ سپتامبر ۲۰۲۶ یک آسیبپذیری بحرانی را افشا کرد که ۱۰ سوییچ سری Nexus 9000 مبتنی بر Silicon One را تحت تأثیر قرار میدهد و به مهاجمان راه دور بدون احراز هویت اجازه میدهد کد دلخواه را با دسترسیهای ریشه اجرا کنند. این نقص با نام CVE-2026-20212 ثبت شده و امتیاز CVSS آن ۹.۸ از ۱۰ است — بالاترین شدت که سیسکو به مسائل قابل بهرهبرداری از راه دور اختصاص میدهد.
نحوه عملکرد این نقص
این آسیبپذیری از اتصال یک سرویس به یک آدرس IP نامحدود ناشی میشود که پورتهای TCP ۴۳۲۱۰ و ۴۳۲۱۱ را در نمونه پیشفرض VRF لایه ۳ در دسترس قرار میدهد. هر مهاجمی که بتواند به یکی از این پورتها روی یک سوییچ دسترسی داشته باشد، میتواند مستقیماً به سرویس در معرض دید متصل شود. ورودی طراحیشده ارسالی به آن سرویس سپس با دسترسیهای ریشه اجرا میشود — بدون نیاز به احراز هویت یا دسترسی قبلی.
چرا این موضوع برای زیرساخت AI اهمیت دارد
سوییچهای Nexus 9000 Silicon One در هسته بسیاری از فابریکهای مدرن دیتاسنتر قرار دارند، از جمله شبکههایی که برای پشتیبانی از خوشههای آموزش و استنتاج AI در مقیاس بزرگ ساخته شدهاند. سیسکو گفته است که تا زمان افشا، از هیچ بهرهبرداری مخربی آگاه نیست.
وضعیت وصله و راهکارهای کاهش
سیسکو هنوز جدول کامل نسخههای اصلاحشده را منتشر نکرده است. این شرکت به مشتریان توصیه میکند از ابزار Software Checker استفاده کنند و دو راهکار موقت اجرا کنند: استقرار یک ACL زیرساختی برای مسدود کردن دو پورت در معرض دید، و فعالسازی سپر موقت «Live Protect» سیسکو.
در ابتدا توسط The Hacker News گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی