Cisco heeft updates voor de Nexus 9000-switches uitgebracht wegens een kritieke kwetsbaarheid waardoor een ongeauthenticeerde aanvaller code als root kan uitvoeren. De Nexus 9000-switches zijn voornamelijk bedoeld voor datacenters. Het kritieke beveiligingslek (CVE-2026-20212) wordt veroorzaakt doordat TCP-poorten 43210 en 43211 toegankelijk zijn in de standaard Layer 3 (L3) virtual routing en forwarding (VRF).
Een aanvaller kan dit misbruiken om verbinding met de switches te maken en vervolgens code met rootrechten uit te voeren. Cisco biedt zowel beveiligingsupdates als workarounds voor het probleem aan. Het gaat dan om het gebruik van access control lists om alleen vereist verkeer toe te staan of alle TCP-pakketten te blokkeren die naar een lokaal geconfigureerd ip-adres met destination poort 43210 of 43211 worden gestuurd.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.