A Cisco corrigiu uma vulnerabilidade crítica na integração Silicon One de determinados switches Nexus 9000. Identificada como CVE-2026-20212 e classificada com CVSS 9,8, a falha permite que um atacante remoto e sem autenticação envie dados preparados para executar código com privilégios de root.

A exposição ocorre porque as portas TCP 43210 e 43211 ficam acessíveis na tabela virtual de roteamento e encaminhamento de camada 3 padrão. A exploração também pode derrubar o processo S1HAL e provocar a reinicialização do equipamento. A Cisco afirma não ter conhecimento de exploração maliciosa pública até a divulgação.

A recomendação principal é atualizar para uma versão corrigida. Como mitigação temporária, administradores podem usar listas de controle de acesso de infraestrutura para restringir o tráfego de gerenciamento ou bloquear conexões destinadas às duas portas, avaliando antes possíveis impactos operacionais.

Fonte e transparência

Fonte original: Cisco

Data de publicação original: 02/09/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.