Switches Cisco Nexus 9000 afetados por falha crítica de RCE root sem autenticação, CVSS 9.8

A Cisco divulgou em 2 de setembro de 2026 uma vulnerabilidade crítica que afeta 10 switches da série Nexus 9000 baseados em Silicon One, permitindo que atacantes remotos não autenticados executem código arbitrário com privilégios de root. A falha, registrada como CVE-2026-20212, tem pontuação CVSS de 9.8 em 10 — a severidade máxima que a Cisco atribui a problemas exploráveis remotamente, conforme relatado pelo The Hacker News.
Como a falha funciona
A vulnerabilidade decorre de um serviço vinculado a um endereço IP irrestrito, deixando as portas TCP 43210 e 43211 acessíveis na instância VRF de camada 3 padrão. Qualquer atacante que consiga alcançar um switch em qualquer uma dessas portas pode se conectar diretamente ao serviço exposto. A entrada manipulada enviada a esse serviço é então executada como código com privilégios de root — sem necessidade de autenticação ou acesso prévio.
Por que isso importa para a infraestrutura de IA
Os switches Nexus 9000 Silicon One estão no núcleo de muitas infraestruturas modernas de datacenter, incluindo redes construídas para suportar clusters de treinamento e inferência de IA em larga escala. A Cisco disse não ter conhecimento de exploração maliciosa até a data da divulgação.
Status do patch e mitigações
A Cisco ainda não publicou uma tabela completa de versões corrigidas. A empresa recomenda que os clientes usem sua ferramenta Software Checker e apliquem duas mitigações provisórias: implantar uma ACL de infraestrutura (iACL) para bloquear as duas portas expostas, e ativar o escudo temporário «Live Protect» da Cisco.
Publicado originalmente por The Hacker News. Leia o artigo original para mais detalhes.
Ver fonte original