סיסקו פרסמה תיקון לפגיעות קריטית במתגי Nexus 9000 המצוידים בשבבי Silicon One, שמאפשרת לתוקף שאינו מאומת להריץ קוד ברמת root על המכשיר. הפגיעות נובעת מכך ששני פורטי TCP פנימיים נשארים חשופים ב-VRF ברירת המחדל, וסיסקו טרם דיווחה על ניצול בשטח — אך ההשפעה הפוטנציאלית על ליבת הרשת בארגונים גדולים הופכת את התיקון לדחוף.

| מזהה | CVE-2026-20212 |
| מוצר וגרסאות מושפעות | Cisco Nexus 9000 עם שבבי Silicon One (דגמי N9324C-SE1U, N9348Y2C6D-SE1U, N9364E-SG2, N9K-C9804, N9K-C9808 ואחרים) |
| חומרה (CVSS) | 9.8 (קריטית) |
| מנוצל בפועל | לא — לפי סיסקו, אין ידיעה על ניצול או פרסום פומבי נכון להודעה |
| סטטוס תיקון | גרסאות מתוקנות זמינות; יש לבדוק מול כלי Cisco Software Checker לפי הדגם הספציפי |
מה קרה
הפגיעות יושבת באינטגרציה בין מערכת ההפעלה NX-OS לשבבי Silicon One. פורטים 43210 ו-43211 נשארים נגישים ב-VRF של שכבה 3 בברירת המחדל, ותוקף שמצליח להתחבר אליהם יכול לשלוח קלט מותאם שמתבצע כקוד עם הרשאות root. ניצול הפגיעות עלול גם לגרום לקריסת תהליך S1HAL ולאתחול מחדש של המכשיר, כלומר לפגוע בזמינות הרשת גם ללא השתלטות מלאה.
נקודות לשים לב
- עדכנו לגרסת NX-OS המתוקנת המתאימה לדגם שלכם דרך כלי Cisco Software Checker — אין מספר גרסה אחיד לכל הדגמים.
- אם עדכון מיידי לא אפשרי, הגדירו רשימת בקרת גישה לתשתית (infrastructure ACL) שחוסמת תעבורת TCP לפורטים 43210 ו-43211 ממקורות שאינם נדרשים.
- הפגיעות רלוונטית רק למתגים עם שבבי Silicon One — בדקו את דגם המכשיר שלכם מול רשימת המוצרים המושפעים לפני שאתם פועלים.
- סיסקו מציעה גם מנגנון הגנה זמני בשם Live Protect, אך הוא אינו תחליף לעדכון קבוע.
- מדובר במתגי ליבה (core/spine) בסביבות דאטה-סנטר רבות — פגיעה במכשיר בודד עלולה להשפיע על פלחי רשת שלמים, כך שהדחיפות גבוהה גם ללא ניצול מדווח.
מקורות: Cisco Security Advisory · Cyber Security News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.