Cisco dicht kritiek Nexus 9000-lek dat aanvaller code als root laat uitvoeren
donderdag, 3 september 2026 (10:09) - Security.NL
In dit artikel:
Cisco heeft beveiligingsupdates uitgebracht voor de Nexus 9000-switches, die vooral in datacenters worden gebruikt. Het kritieke lek, CVE-2026-20212, ontstaat doordat TCP-poorten 43210 en 43211 standaard toegankelijk zijn binnen de Layer 3-virtual routing and forwarding-omgeving. Een ongeauthenticeerde aanvaller kan daardoor verbinding maken met een switch en willekeurige code met rootrechten uitvoeren. Cisco adviseert de updates te installeren. Als tijdelijke maatregel kunnen beheerders met access control lists alleen noodzakelijk verkeer toestaan of alle TCP-pakketten naar lokale IP-adressen op deze poorten blokkeren.
BEKIJK OOK:
Vandaag Inside: Dave Maasland zucht na opmerking Jesse Klaver: ‘Dit is echt een hele slechte vergelijking!’
Vandaag Inside: Dave Maasland zucht na opmerking Jesse Klaver: ‘Dit is echt een hele slechte vergelijking!’