Ciscoは、Silicon One ASICを搭載したNexus 9000シリーズスイッチに、未認証の攻撃者がroot権限で任意のコードを実行できる重大なリモートコード実行の脆弱性が存在することを公表しました。
CVE-2026-20212として追跡されているこの脆弱性は、CVSS v3.1スコアが10点満点中9.8と評価されており、Ciscoのアドバイザリcisco-sa-n9k-s1-rce-EH8dEtrで詳細が公開されています。
Ciscoは2026年9月2日に最終版のアドバイザリを公開し、影響を受ける顧客向けにソフトウェアアップデートと一時的な緩和策をリリースしました。
この脆弱性は、特定のCisco Nexus 9000プラットフォームで使用されているSilicon Oneの統合部分に存在します。Ciscoによると、TCPポート43210および43211は、デフォルトのレイヤー3仮想ルーティング・フォワーディング(VRF)インスタンスを通じてアクセス可能な状態になっています。
未認証のリモート攻撃者は、外部から到達可能な脆弱なスイッチに接続し、これらのポートに対して細工したデータを送信できます。攻撃が成功すると、攻撃者が指定したコードがデバイス上でroot権限により実行される可能性があります。
root権限を奪われると、攻撃者は影響を受けたネットワークスイッチに対して広範な制御が可能になり、設定の改ざん、認証情報の窃取、通信の傍受、データセンターの接続妨害、さらには侵害したデバイスを足掛かりにしたネットワークへのさらなる攻撃などにつながるおそれがあります。
Ciscoはまた、悪用の試みによってS1HALプロセスがクラッシュし、影響を受けたデバイスが再起動する可能性があると警告しています。
Nexusスイッチが重要なワークロードを支えているデータセンター環境では、予期しない再起動がサービス拒否状態を引き起こし、アプリケーションやストレージアクセス、東西方向のネットワークトラフィックを中断させる可能性があります。
この問題は、Silicon One ASICを搭載したNexus 9000シリーズスイッチに影響します。Ciscoが影響を受ける製品として挙げているのは、N9324C-SE1U、N9348Y2C6D-SE1U、N9364E-SG2-O、N9364E-SG2-Q、N9396T12C-SE1、N9348Y12C-SE1、N9396Y12C-SE1、N9336C-SE1、N9K-C9804、N9K-C9808です。
管理者は、NX-OSのコマンドラインインターフェースでshow moduleコマンドを実行し、表示されるモデル識別子を確認することで、自社のスイッチが影響を受ける機種に該当するかどうかを判断できます。Ciscoは、アドバイザリで名指しされているNexus 9000製品のみが脆弱性を持つことが確認されていると述べています。
なお、Ciscoは影響を受ける製品として記載されていないNexus 9000スイッチには脆弱性がないことを確認しています。また、Application Centric Infrastructure(ACI)モードで動作するNexus 9000シリーズファブリックスイッチも影響を受けないとしています。
その他、影響を受けないことが確認されている製品ファミリーには、Nexus 3000およびNexus 7000スイッチ、MDS 9000スイッチ、Cisco Firepowerアプライアンス、Secure Firewallアプライアンス、複数のUCSファブリックインターコネクトモデルが含まれます。
Ciscoは修正済みのNX-OSソフトウェアバージョンをリリース済みで、顧客はCisco Software Checkerを使ってこれを確認できます。このツールを使えば、組織は自社のプラットフォームと導入済みのソフトウェアリリースを入力するだけで、該当するアドバイザリと入手可能な最も早い修正リリースを特定できます。
直ちにパッチを適用できない組織に対して、Ciscoはインフラストラクチャアクセスコントロールリスト(iACL)を導入し、脆弱なスイッチ宛ての管理トラフィックおよびコントロールプレーントラフィックを制限するよう推奨しています。
代替策として、管理者はローカルに設定されたデバイスIPアドレス宛てのポート43210および43211へのTCPトラフィックを明示的に拒否するルールを設定することも可能です。
セキュリティチームに、不審な活動をより迅速に調査し、ビジネスへの影響が拡大する前に脅威を封じ込めるための可視性とコンテキストを提供しましょう。ANY.RUNで調査を強化する
翻訳元: https://cyberpress.org/critical-cisco-nexus-9000-flaw/