Cisco Nexus 9000に認証不要のRCE脆弱性(CVSS 9.8)——10機種に影響
Cisco Nexus 9000に認証不要のRCE脆弱性(CVSS 9.8)——10機種に影響
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-04 |
| 元記事 | The Hacker News |
要約
CiscoはSilicon OneベースのNexus 9000シリーズスイッチ10機種に影響する重大な脆弱性CVE-2026-20212(CVSS 9.8)のパッチをリリースした。この脆弱性を悪用すると、認証なしの遠隔攻撃者がrootとしてコードを実行できる。データセンターやエンタープライズネットワークで広く使われるNexus 9000はクリティカルインフラのバックボーンを担うケースが多く、攻撃が成功した場合の影響は深刻だ。CiscoはパッチをSecurity Advisoryとして公開しており、対象機種を運用する組織は直ちに適用することが推奨される。現時点では野生での悪用(in-the-wild)は確認されていないが、脆弱性の深刻度から早急な対応が求められる。