[TLP:CLEAR] Cisco opravuje 9 zranitelností
Cisco opravuje 9 zranitelností ve svých produktech, z toho 3 kritické v produktech Cisco IOS XR a Cisco Nexus 9000 Series [1][2]. Zranitelnost v produktu Cisco Nexus 9000 je popsána níže, zbylé zranitelnosti naleznete na [1][3]. Produkty a jejich opravy: Cisco IOS XR - SMU dostupné: 7.3.2, 7.9.2, 7.9.21, 7.10.2, 7.11.2, 7.11.21, 24.2.2, 24.2.21, 24.4.2, 25.2.21, 25.4.1, 25.4.2, 26.1.2, 26.2.1 [1] - SMU připravované: 24.1.2, 24.3.2, 25.1.2, 25.2.2 [1] - první opravená vydání bez potřeby SMU: 26.2.2, 26.3.1 (budoucí vydání) [1] Cisco SIP Software - 5.0(1), 14.4(1)SR3, 14.4(1)SR4, 11.0(6)SR8 [3] Cisco Nexus 9000 Series Switches - dostupnost opravy je možné ověřit nástrojem Cisco Software Checker [4]
Neautentizovanému vzdálenému útočníkovi je kvůli dostupnosti TCP portů 43210 a 43211 ve výchozím L3 VRF na přepínačích Cisco Nexus 9000 umožněno pomocí speciálně vytvořeného vstupu spustit libovolný kód s oprávněními root. Postiženy jsou pouze modely se Silicon One ASIC uvedené v upozornění [2]. Pro omezení vzdáleného zneužití je doporučeno použít iACL pravidla, která povolí pouze nezbytný provoz a zablokují TCP komunikaci na porty 43210 a 43211, alternativně nabízí Cisco dočasný Live Protect shield lp00031 [2][5].
Zranitelnost se nachází v produktu Cisco NX-OS Software.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:X/RL:X/RC:X
Více informací:
Odkazy
- [1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxr-qg64NcM
- [2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr
- [3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-dos-txMYNRzv
- [4] https://sec.cloudapps.cisco.com/security/center/softwarechecker.x
- [5] https://software.cisco.com/download/products?swtypemdfid=286346710&relver=10.6(3)
Za CESNET-CERTS Michaela Jarošová dne 4. 9. 2026.