Cisco wydało łatki bezpieczeństwa dla serii przełączników Nexus 9000 z układami Silicon One, naprawiając krytyczną lukę (CVE-2026-20212) umożliwiającą zdalnym atakującym bez uwierzytelnienia wykonanie kodu z uprawnieniami roota, a także wydało uaktualnienia dla IOS XR z siedmioma powiązanymi podatnościami, z których dwie mają ocenę 9.8. Podatność dotyczy błędnego powiązania z nieograniczonym adresem IP, co pozostawia otwarte porty TCP 43210 i 43211, pozwalając na bezpośrednie połączenie i wykonanie złośliwego kodu. Cisco jednocześnie wydało łatki dla IOS XR, które obejmują łącznie 7 luk, z czego dwie mają ekstremalnie wysoką ocenę CVSS 9.8, i zaleca klientom aktualizację systemów oraz zastosowanie dostępnych środków zaradczych, takich jak listy ACL blokujące wskazane porty.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)