Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20212

PUBLISHED 03.09.2026

CNA: cisco

Cisco Nexus 3000 and 9000 Series Switches Silicon One Hardware Abstraction Layer Remote Code Execution Vulnerability

Обновлено: 02.09.2026
A vulnerability in the Silicon One integration for Cisco Nexus 9000 Series Switches could allow an unauthenticated, remote attacker to execute code with root privileges. This vulnerability exists because TCP ports 43210 and 43211 are accessible in the default Layer 3 (L3) virtual routing and forwarding (VRF). A successful exploit could allow the attacker to connect to an affected device and send crafted input that could be executed as code with root privileges. The exploitation of this vulnerability could also cause the S1HAL process to crash, which could cause the device to reload.

CWE

Идентификатор Описание
CWE-1327 The product assigns the address 0.0.0.0 for a database server, a cloud service/instance, or any computing resource that communicates remotely.

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-229 17.09.2026 Выполнение произвольного кода в Cisco NX-OS Software

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.53% LOW 43.44 17.09.2026

Доп. Информация

Product Status

Cisco NX-OS Software
Product: Cisco NX-OS Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 10.3(1) affected
Наблюдалось в версии 10.3(2) affected
Наблюдалось в версии 10.3(3) affected
Наблюдалось в версии 10.4(1) affected
Наблюдалось в версии 10.3(99w) affected
Наблюдалось в версии 10.3(3w) affected
Наблюдалось в версии 10.3(99x) affected
Наблюдалось в версии 10.3(3o) affected
Наблюдалось в версии 10.3(4) affected
Наблюдалось в версии 10.3(3p) affected
Наблюдалось в версии 10.3(4a) affected
Наблюдалось в версии 10.4(2) affected
Наблюдалось в версии 10.3(3q) affected
Наблюдалось в версии 10.3(5) affected
Наблюдалось в версии 10.4(3) affected
Наблюдалось в версии 10.3(3x) affected
Наблюдалось в версии 10.3(4g) affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 10.3(3r) affected
Наблюдалось в версии 10.3(6) affected
Наблюдалось в версии 10.4(4) affected
Наблюдалось в версии 10.3(4h) affected
Наблюдалось в версии 10.5(2) affected
Наблюдалось в версии 10.3(7) affected
Наблюдалось в версии 10.4(5) affected
Наблюдалось в версии 10.5(3) affected
Наблюдалось в версии 10.4(4g) affected
Наблюдалось в версии 10.5(4) affected
Наблюдалось в версии 10.6(1) affected
Наблюдалось в версии 10.5(3t) affected
Наблюдалось в версии 10.3(8) affected
Наблюдалось в версии 10.4(6) affected
Наблюдалось в версии 10.5(3s) affected
Наблюдалось в версии 10.5(3e) affected
Наблюдалось в версии 10.5(3o) affected
Наблюдалось в версии 10.6(1s) affected
Наблюдалось в версии 10.6(2) affected
Наблюдалось в версии 10.5(3p) affected
Наблюдалось в версии 10.3(9) affected
Наблюдалось в версии 10.6(2s) affected
Наблюдалось в версии 10.6(3) affected
Наблюдалось в версии 10.4(7) affected
Наблюдалось в версии 10.5(5) affected
Наблюдалось в версии 10.6(2n) affected
Наблюдалось в версии 10.6(3s) affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 03.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 02.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.