Montag · 28.09.2026 Ausgabe 5657 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20212

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Silicon-One-Integration in Switches der Cisco-Nexus-9000-Serie. Ursache ist, dass zwei TCP-Ports standardmäßig in der Layer-3-VRF-Instanz erreichbar sind und damit über das Netzwerk angesprochen werden können. Ein Angreifer kann sich ohne Anmeldung aus der Ferne mit einem betroffenen Gerät verbinden und speziell präparierte Daten an diese Dienste senden. Diese Eingaben können als Code mit Root-Rechten ausgeführt werden, wodurch der Angreifer die vollständige Kontrolle über den Switch erlangt. Alternativ kann die Ausnutzung dazu führen, dass der zuständige S1HAL-Prozess abstürzt und das Gerät neu startet – was eine Unterbrechung des Netzwerkbetriebs bedeutet. Da es sich um zentrale Rechenzentrums-Switches handelt, betrifft eine Übernahme nicht nur das einzelne Gerät, sondern potenziell den gesamten darüber geführten Datenverkehr.