Cisco heeft beveiligingsupdates uitgebracht voor de Nexus 9000-switches om een kritieke kwetsbaarheid te verhelpen die het mogelijk maakt voor een ongeauthenticeerde aanvaller om code met rootrechten uit te voeren. Deze switches worden voornamelijk ingezet in datacenters.
De kwetsbaarheid, geregistreerd als CVE-2026-20212, ontstaat doordat de TCP-poorten 43210 en 43211 standaard toegankelijk zijn binnen de Layer 3 (L3) virtual routing en forwarding (VRF) configuratie. Hierdoor kan een aanvaller verbinding maken met de switches en vervolgens code uitvoeren met rootrechten.
Cisco biedt naast beveiligingsupdates ook workarounds aan. Deze bestaan uit het toepassen van access control lists (ACL's) om alleen noodzakelijk verkeer toe te staan, of het blokkeren van alle TCP-pakketten die gericht zijn op lokale IP-adressen met bestemming poort 43210 of 43211. Door deze maatregelen kunnen organisaties het risico op misbruik beperken totdat de updates zijn geïmplementeerd.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *