TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #4827 15
❢ Коммутаторы Cisco Nexus 9000 уязвимы к удалённому выполнению кода через Silicon One

▤ Разбор

Уязвимость в интеграции Silicon One для коммутаторов Cisco Nexus 9000 Series позволяет удалённому неаутентифицированному злоумышленнику выполнять код с правами root.

Уязвимость существует из-за доступности TCP-портов 43210 и 43211 в стандартной конфигурации Layer 3 (L3) VRF. Успешная эксплуатация может привести к выполнению отправленного злоумышленником кода с правами root и перезагрузке устройства из-за сбоя процесса S1HAL.

ⓘ Что такое Silicon One
Silicon One — это семейство сетевых процессоров от Cisco, предназначенное для коммутаторов и маршрутизаторов. Они обеспечивают высокую производительность и функциональность для сетевых устройств.

switch# show module
Mod Ports Module-Type Model Status
--- ----- ------------------------------------------------ --------------------- --------
1 36 36x40/100G QSFP28 Ethernet Module N9336C-SE1 ok


Источники: Cisco PSIRT · The Hacker News · Security Affairs
@cbunit
More from @cbunit
  1. Oct 2, 2026#дайджест Главное к исходу пятницы (02.10): 🔸 В Cisco SD-WAN нашли критическую уязвимость…
  2. Oct 2, 2026Dell устранила критические уязвимости в CSM, дающие полный админдоступ к хранилищам Dell в…
  3. Oct 2, 2026Мошенники продают фейковые утечки и предзаказы GTA VI геймерам Мошенники используют ожидан…
  4. Oct 2, 2026Минцифры России готовит план оценки обязательных требований на 2027 год Минцифры России по…
  5. Oct 2, 2026Claude блокирует российских и гонконгских пользователей при доступе через VPN Пользователи…
  6. Oct 2, 2026Partisan Zmiy атаковала мед. организацию, используя VMware Tools и Telegram Разбор целиком…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →