Коммутаторы Cisco Nexus 9000 уязвимы к удалённому выполнению кода через Silicon One
Уязвимость в интеграции Silicon One для коммутаторов Cisco Nexus 9000 Series позволяет удалённому неаутентифицированному злоумышленнику выполнять код с правами root.
Уязвимость существует из-за доступности TCP-портов 43210 и 43211 в стандартной конфигурации Layer 3 (L3) VRF. Успешная эксплуатация может привести к выполнению отправленного злоумышленником кода с правами root и перезагрузке устройства из-за сбоя процесса S1HAL.
Опубликовано в канале 4 сентября, 03:07
Каждый материал сайта выходит в канале в тот же момент.
Источники: Cisco PSIRT · The Hacker News · Security Affairs