تلفن تماس : 021-86025097
شرکت ارتباط گستر خاورمیانه | Padrasys

شرکت ارتباط گستر خاورمیانه | Padrasys

ارتباط گستر خاورمیانه با بیش از یک دهه فعالیت در زمینه شبکه و امنیت اطلاعات دارای مجوز خدمات آزمون نفوذ و ارزیابی امنیتی و خدمات امن سازی و مقاوم سازی سامانه ها ، زیر ساخت ها و سرویس ها از سازمان فناوری و اطلاعات ایران ( افتا)

CVE-2026-20212؛ آسیب‌پذیری بحرانی Cisco Nexus 9000 با امکان Remote Root

تاریخ انتشار : 2026/09/12

آسیب‌پذیری بحرانی Cisco Nexus 9000؛ اجرای کد از راه دور با دسترسی Root

Cisco در ۲ سپتامبر ۲۰۲۶ یک آسیب‌پذیری بحرانی را در برخی مدل‌های سوئیچ Cisco Nexus 9000 منتشر کرد که می‌تواند به مهاجم راه دور و بدون احراز هویت امکان اجرای کد با سطح دسترسی Root بدهد.

این آسیب‌پذیری با شناسه CVE-2026-20212 ثبت شده و امتیاز CVSS آن ۹٫۸ از ۱۰ است.

با توجه به استفاده گسترده از Cisco Nexus در شبکه‌های دیتاسنتری و زیرساخت‌های حیاتی، بررسی فوری تجهیزات سازمانی از نظر تأثیرپذیری از این ضعف امنیتی اهمیت زیادی دارد.

CVE-2026-20212 چگونه ایجاد شده است؟

این آسیب‌پذیری به نحوه یکپارچه‌سازی Silicon One در برخی مدل‌های Cisco Nexus 9000 مرتبط است.

طبق Advisory رسمی Cisco، پورت‌های TCP شماره ۴۳۲۱۰ و ۴۳۲۱۱ در شرایط آسیب‌پذیر از طریق VRF پیش‌فرض Layer 3 قابل دسترسی هستند.

یک مهاجم غیرمجاز که بتواند به این پورت‌ها متصل شود، ممکن است با ارسال ورودی دستکاری‌شده، کد دلخواه را با سطح دسترسی Root روی دستگاه اجرا کند.

بنابراین برای بهره‌برداری از آسیب‌پذیری نیازی به داشتن حساب کاربری روی سوئیچ یا تعامل کاربر وجود ندارد.

خطر برای شبکه‌های دیتاسنتری

سوئیچ‌های Nexus 9000 معمولاً در بخش‌های بسیار حساس شبکه مانند Core، Aggregation و زیرساخت دیتاسنتر استفاده می‌شوند.

اجرای کد با سطح Root روی چنین تجهیزاتی می‌تواند از نظر امنیتی بسیار جدی باشد، زیرا مهاجم در صورت موفقیت ممکن است به یکی از مهم‌ترین اجزای زیرساخت ارتباطی دسترسی پیدا کند.

Cisco همچنین اعلام کرده است که بهره‌برداری از این ضعف می‌تواند موجب Crash شدن پردازش S1HAL شود و در برخی شرایط Reload دستگاه را نیز به دنبال داشته باشد.

به این ترتیب، آسیب‌پذیری علاوه بر محرمانگی و یکپارچگی سیستم، می‌تواند بر Availability شبکه نیز اثرگذار باشد.

کدام تجهیزات تحت تأثیر هستند؟

این آسیب‌پذیری تمام خانواده Nexus 9000 را شامل نمی‌شود و تنها مدل‌هایی که دارای Silicon One ASIC هستند باید بررسی شوند.

Cisco در Advisory رسمی مدل‌های آسیب‌پذیر را مشخص کرده است. از جمله آنها می‌توان به برخی مدل‌های N9336C-SE1، N9324C-SE1U، N9348Y2C6D-SE1U، N9396T12C-SE1 و شاسی‌های N9K-C9804 و N9K-C9808 اشاره کرد.

از آنجا که فهرست محصولات و نسخه‌های نرم‌افزار ممکن است تغییر کند، مدیران شبکه باید Product ID و نسخه NX-OS هر دستگاه را مستقیماً با Advisory و Software Checker شرکت Cisco تطبیق دهند.

Cisco همچنین تأیید کرده است که Nexus 9000 Series Fabric Switches در ACI Mode تحت تأثیر این آسیب‌پذیری مشخص قرار ندارند.

آیا راهکار موقت وجود دارد؟

برخلاف برخی آسیب‌پذیری‌های بحرانی، Cisco برای CVE-2026-20212 راهکار کاهش ریسک موقت معرفی کرده است.

یکی از توصیه‌های اصلی استفاده از Infrastructure Access Control List یا iACL برای محدود کردن ترافیک Management و Control Plane تجهیزات است.

همچنین امکان مسدودسازی دسترسی غیرضروری به پورت‌های TCP شماره ۴۳۲۱۰ و ۴۳۲۱۱ وجود دارد.

Cisco برای این آسیب‌پذیری Live Protect Shield نیز ارائه کرده است که می‌تواند تا زمان برنامه‌ریزی برای ارتقای نرم‌افزار به‌عنوان یک Mitigation موقت مورد استفاده قرار گیرد.

با این حال شرکت Cisco صراحتاً تأکید دارد که این اقدامات جایگزین Patch نیستند و راهکار نهایی، ارتقای NX-OS به نسخه اصلاح‌شده است.

آیا بهره‌برداری فعال مشاهده شده است؟

در زمان انتشار Advisory، Cisco PSIRT اعلام کرده است که از سوءاستفاده عمومی یا بهره‌برداری مخرب تأییدشده از CVE-2026-20212 آگاه نیست.

این موضوع نباید موجب به تعویق انداختن اصلاح آسیب‌پذیری شود.

با انتشار جزئیات یک آسیب‌پذیری بحرانی و شبکه‌ای، فاصله بین Disclosure و تلاش مهاجمان برای بهره‌برداری ممکن است بسیار کوتاه باشد. بنابراین تجهیزات آسیب‌پذیر، به‌ویژه تجهیزاتی که از شبکه‌های غیرقابل اعتماد قابل دسترسی هستند، باید با اولویت بالا اصلاح شوند.

توصیه‌های امنیتی

سازمان‌هایی که از Cisco Nexus 9000 استفاده می‌کنند باید ابتدا مدل دقیق سخت‌افزار و نسخه NX-OS را مشخص کنند.

پس از شناسایی تجهیزات تحت تأثیر، ارتقا به نسخه اصلاح‌شده Cisco باید برنامه‌ریزی شود.

تا زمان انجام ارتقا، دسترسی Control Plane و Management Plane باید با ACLهای زیرساختی محدود شود و پورت‌های غیرضروری در دسترس شبکه‌های کاربری یا اینترنت قرار نگیرند.

همچنین مانیتورینگ ترافیک ورودی به پورت‌های موردنظر و بررسی رفتارهای غیرعادی تجهیزات می‌تواند در شناسایی تلاش‌های احتمالی برای سوءاستفاده مؤثر باشد.

جمع‌بندی

CVE-2026-20212 یک آسیب‌پذیری بحرانی با امتیاز CVSS 9.8 در برخی مدل‌های Cisco Nexus 9000 دارای Silicon One است.

امکان اجرای کد از راه دور و بدون احراز هویت با سطح Root باعث شده است این آسیب‌پذیری اهمیت بالایی برای مدیران شبکه و دیتاسنتر داشته باشد.

هرچند Cisco تاکنون بهره‌برداری مخرب عمومی از این آسیب‌پذیری را تأیید نکرده است، سازمان‌ها نباید منتظر مشاهده حملات عملی بمانند و بهتر است وضعیت تجهیزات خود را در سریع‌ترین زمان ممکن بررسی کنند.

منبع اصلی

Cisco Security Advisory با شناسه cisco-sa-n9k-s1-rce-EH8dEtr، مربوط به CVE-2026-20212، منتشرشده در ۲ سپتامبر ۲۰۲۶٫