Cisco در ۲ سپتامبر ۲۰۲۶ یک آسیبپذیری بحرانی را در برخی مدلهای سوئیچ Cisco Nexus 9000 منتشر کرد که میتواند به مهاجم راه دور و بدون احراز هویت امکان اجرای کد با سطح دسترسی Root بدهد.
این آسیبپذیری با شناسه CVE-2026-20212 ثبت شده و امتیاز CVSS آن ۹٫۸ از ۱۰ است.
با توجه به استفاده گسترده از Cisco Nexus در شبکههای دیتاسنتری و زیرساختهای حیاتی، بررسی فوری تجهیزات سازمانی از نظر تأثیرپذیری از این ضعف امنیتی اهمیت زیادی دارد.
این آسیبپذیری به نحوه یکپارچهسازی Silicon One در برخی مدلهای Cisco Nexus 9000 مرتبط است.
طبق Advisory رسمی Cisco، پورتهای TCP شماره ۴۳۲۱۰ و ۴۳۲۱۱ در شرایط آسیبپذیر از طریق VRF پیشفرض Layer 3 قابل دسترسی هستند.
یک مهاجم غیرمجاز که بتواند به این پورتها متصل شود، ممکن است با ارسال ورودی دستکاریشده، کد دلخواه را با سطح دسترسی Root روی دستگاه اجرا کند.
بنابراین برای بهرهبرداری از آسیبپذیری نیازی به داشتن حساب کاربری روی سوئیچ یا تعامل کاربر وجود ندارد.
سوئیچهای Nexus 9000 معمولاً در بخشهای بسیار حساس شبکه مانند Core، Aggregation و زیرساخت دیتاسنتر استفاده میشوند.
اجرای کد با سطح Root روی چنین تجهیزاتی میتواند از نظر امنیتی بسیار جدی باشد، زیرا مهاجم در صورت موفقیت ممکن است به یکی از مهمترین اجزای زیرساخت ارتباطی دسترسی پیدا کند.
Cisco همچنین اعلام کرده است که بهرهبرداری از این ضعف میتواند موجب Crash شدن پردازش S1HAL شود و در برخی شرایط Reload دستگاه را نیز به دنبال داشته باشد.
به این ترتیب، آسیبپذیری علاوه بر محرمانگی و یکپارچگی سیستم، میتواند بر Availability شبکه نیز اثرگذار باشد.
این آسیبپذیری تمام خانواده Nexus 9000 را شامل نمیشود و تنها مدلهایی که دارای Silicon One ASIC هستند باید بررسی شوند.
Cisco در Advisory رسمی مدلهای آسیبپذیر را مشخص کرده است. از جمله آنها میتوان به برخی مدلهای N9336C-SE1، N9324C-SE1U، N9348Y2C6D-SE1U، N9396T12C-SE1 و شاسیهای N9K-C9804 و N9K-C9808 اشاره کرد.
از آنجا که فهرست محصولات و نسخههای نرمافزار ممکن است تغییر کند، مدیران شبکه باید Product ID و نسخه NX-OS هر دستگاه را مستقیماً با Advisory و Software Checker شرکت Cisco تطبیق دهند.
Cisco همچنین تأیید کرده است که Nexus 9000 Series Fabric Switches در ACI Mode تحت تأثیر این آسیبپذیری مشخص قرار ندارند.
برخلاف برخی آسیبپذیریهای بحرانی، Cisco برای CVE-2026-20212 راهکار کاهش ریسک موقت معرفی کرده است.
یکی از توصیههای اصلی استفاده از Infrastructure Access Control List یا iACL برای محدود کردن ترافیک Management و Control Plane تجهیزات است.
همچنین امکان مسدودسازی دسترسی غیرضروری به پورتهای TCP شماره ۴۳۲۱۰ و ۴۳۲۱۱ وجود دارد.
Cisco برای این آسیبپذیری Live Protect Shield نیز ارائه کرده است که میتواند تا زمان برنامهریزی برای ارتقای نرمافزار بهعنوان یک Mitigation موقت مورد استفاده قرار گیرد.
با این حال شرکت Cisco صراحتاً تأکید دارد که این اقدامات جایگزین Patch نیستند و راهکار نهایی، ارتقای NX-OS به نسخه اصلاحشده است.
در زمان انتشار Advisory، Cisco PSIRT اعلام کرده است که از سوءاستفاده عمومی یا بهرهبرداری مخرب تأییدشده از CVE-2026-20212 آگاه نیست.
این موضوع نباید موجب به تعویق انداختن اصلاح آسیبپذیری شود.
با انتشار جزئیات یک آسیبپذیری بحرانی و شبکهای، فاصله بین Disclosure و تلاش مهاجمان برای بهرهبرداری ممکن است بسیار کوتاه باشد. بنابراین تجهیزات آسیبپذیر، بهویژه تجهیزاتی که از شبکههای غیرقابل اعتماد قابل دسترسی هستند، باید با اولویت بالا اصلاح شوند.
سازمانهایی که از Cisco Nexus 9000 استفاده میکنند باید ابتدا مدل دقیق سختافزار و نسخه NX-OS را مشخص کنند.
پس از شناسایی تجهیزات تحت تأثیر، ارتقا به نسخه اصلاحشده Cisco باید برنامهریزی شود.
تا زمان انجام ارتقا، دسترسی Control Plane و Management Plane باید با ACLهای زیرساختی محدود شود و پورتهای غیرضروری در دسترس شبکههای کاربری یا اینترنت قرار نگیرند.
همچنین مانیتورینگ ترافیک ورودی به پورتهای موردنظر و بررسی رفتارهای غیرعادی تجهیزات میتواند در شناسایی تلاشهای احتمالی برای سوءاستفاده مؤثر باشد.
CVE-2026-20212 یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 در برخی مدلهای Cisco Nexus 9000 دارای Silicon One است.
امکان اجرای کد از راه دور و بدون احراز هویت با سطح Root باعث شده است این آسیبپذیری اهمیت بالایی برای مدیران شبکه و دیتاسنتر داشته باشد.
هرچند Cisco تاکنون بهرهبرداری مخرب عمومی از این آسیبپذیری را تأیید نکرده است، سازمانها نباید منتظر مشاهده حملات عملی بمانند و بهتر است وضعیت تجهیزات خود را در سریعترین زمان ممکن بررسی کنند.
Cisco Security Advisory با شناسه cisco-sa-n9k-s1-rce-EH8dEtr، مربوط به CVE-2026-20212، منتشرشده در ۲ سپتامبر ۲۰۲۶٫