Les commutateurs Cisco Nexus 9000 touchés par une faille RCE root critique sans authentification, CVSS 9,8

Cisco a divulgué le 2 septembre 2026 une vulnérabilité critique affectant 10 commutateurs de la série Nexus 9000 basés sur Silicon One, permettant à des attaquants distants non authentifiés d'exécuter du code arbitraire avec des privilèges root. La faille, référencée CVE-2026-20212, obtient un score CVSS de 9,8 sur 10 — la sévérité maximale attribuée par Cisco aux problèmes exploitables à distance, selon The Hacker News.
Comment fonctionne la faille
La vulnérabilité provient d'un service lié à une adresse IP non restreinte, laissant les ports TCP 43210 et 43211 accessibles dans l'instance VRF de couche 3 par défaut. Tout attaquant pouvant atteindre un commutateur sur l'un de ces ports peut se connecter directement au service exposé. Les données spécialement conçues envoyées à ce service sont ensuite exécutées en tant que code avec des privilèges root — sans authentification ni accès préalable requis.
Pourquoi cela compte pour l'infrastructure IA
Les commutateurs Nexus 9000 Silicon One sont au cœur de nombreux tissus de centres de données modernes, y compris les réseaux conçus pour prendre en charge des clusters d'entraînement et d'inférence IA à grande échelle. Cisco a déclaré n'avoir connaissance d'aucune exploitation malveillante à la date de divulgation.
État du correctif et mesures d'atténuation
Cisco n'a pas encore publié de tableau complet des versions corrigées. L'entreprise recommande aux clients d'utiliser son outil Software Checker et d'appliquer deux mesures provisoires : déployer une liste de contrôle d'accès d'infrastructure (iACL) pour bloquer les deux ports exposés, et activer le bouclier temporaire « Live Protect » de Cisco.
Initialement rapporté par The Hacker News. Lisez l'article original pour plus de détails.
Voir la source originale