Cisco har åtgärdat åtta sårbarheter som påverkar operativsystemet IOS XR, där tre bedöms som kritiska. Företaget uppger att det inte finns några bevis för att någon av sårbarheterna har utnyttjats i det vilda.
Cisco beskrev resultaten i två säkerhetsbulletiner som publicerades den 2 september. Den ena bulletinen omfattar sju sårbarheter, däribland CVE-2026-20274 och CVE-2026-20279. Båda har allvarlighetsgraden 9,8 av 10. Sårbarheterna påverkar alla versioner av Cisco IOS XR Software, inklusive Cisco IOS XR7 (LNT) Software, oavsett enhetskonfiguration. Cisco säger att det inte finns några tillgängliga kringlösningar och att den tillhandahållna uppdateringen är det enda sättet att minska risken.
Den tredje kritiska sårbarheten, CVE-2026-20212, påverkar Cisco Nexus 9000 Series Switches med ett Silicon One ASIC. Ett lyckat utnyttjande kan göra det möjligt för angripare att ansluta till en berörd enhet och skicka specialanpassad indata som körs som kod utan root-behörighet. Cisco uppger också att angreppet kan få S1HAL-processen att krascha och leda till att enheten laddas om.
Cisco uppmanar kunder att installera uppdateringarna så snart som möjligt. För CVE-2026-20212 beskriver företaget infrastrukturbaserade åtkomstkontrollistor, iACLs, som möjliga kringlösningar. De kan begränsa trafik till administrations- och kontrollplanet eller neka TCP-paket till lokalt konfigurerade IP-adresser på destinationsport 43210 eller 43211.
Kommentarer
0Inga kommentarer ännu. Skriv den första.