---
title: "Cisco łata krytyczną lukę w przełącznikach Nexus 9000. Atak bez logowania"
description: "Cisco opublikowało poprawki dla krytycznej luki CVE-2026-20212 w przełącznikach Nexus 9000 oraz pakietu luk w IOS XR. Podatność umożliwiała nieuwierzytelnione wykonanie kodu z uprawnieniami administratora systemu."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-krytyczna-luke-w-przelacznikach-nexus-9000-atak-bez-logowania"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-krytyczna-luke-w-przelacznikach-nexus-9000-atak-bez-logowania/index.md"
date_published: "2026-09-04T11:54:10.195Z"
date_modified: "2026-09-04T11:54:16.405Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cisco"
  - "nexus 9000"
  - "ios xr"
  - "podatnosci"
  - "cyberbezpieczeństwo"
source_url: "https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html"
source_name: "The Hacker News"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1788458490345.jpeg"
image_alt: "cable network"
image_credit: "© Taylor Vick / Unsplash"
image_credit_url: "https://unsplash.com/@tvick"
---

# Cisco łata krytyczną lukę w przełącznikach Nexus 9000. Atak bez logowania

> Cisco wydało poprawki dla krytycznej luki w 10 przełącznikach Nexus 9000. Zdalny napastnik mógł uruchomić kod z uprawnieniami root.

## Kluczowe informacje
- CVE-2026-20212 otrzymała ocenę CVSS 9.8 i dotyczy 10 przełączników Nexus 9000 opartych na Silicon One.
- Zdalny napastnik bez uwierzytelnienia mógł uruchomić kod z uprawnieniami root, a próba ataku mogła przeładować urządzenie.
- Cisco zaleca sprawdzenie wersji za pomocą Software Checker oraz zastosowanie poprawek lub tymczasowych zabezpieczeń.
- Pakiet dla IOS XR obejmuje siedem grup podatności, w tym dwie ocenione maksymalnie na 9.8.

Cisco opublikowało poprawki dla krytycznej podatności w 10 przełącznikach Nexus 9000 opartych na układach Silicon One. Błąd oznaczony jako CVE-2026-20212 otrzymał ocenę CVSS 9.8 i może pozwolić nieuwierzytelnionemu napastnikowi działającemu zdalnie na wykonanie kodu z uprawnieniami root. Firma ujawniła problem 2 września i poinformowała, że do tego dnia nie odnotowała jego złośliwego wykorzystania.

## Krytyczny błąd w Nexus 9000

Podatność wynika z powiązania usługi z nieograniczonym adresem IP. W domyślnej instancji VRF dla routingu warstwy 3 dwa porty TCP pozostają dostępne dla urządzeń, które mogą dotrzeć do adresu przełącznika. Połączenie z usługą i przekazanie odpowiednio spreparowanych danych może doprowadzić do wykonania kodu w systemie z najwyższymi uprawnieniami. Próba wykorzystania błędu może również zakończyć proces S1HAL i spowodować przeładowanie urządzenia, co oznacza ryzyko przerwy w działaniu sieci.

- Według rejestru programu CVE, do którego odwołał się The Hacker News, problem obejmuje 45 wydań NX-OS, od 10.3(1) do 10.6(3s).
- Cisco nie opublikowało osobnej tabeli wydań zawierających poprawkę i odsyła administratorów do narzędzia Software Checker.
- Jako rozwiązania ograniczające ryzyko wskazano infrastruktur­alną listę kontroli dostępu i tymczasową osłonę Live Protect.
- Inne modele Nexus 9000, przełączniki Nexus 9000 pracujące w trybie ACI oraz linie Nexus 3000 i Nexus 7000 nie są objęte tą podatnością.

## Siedem grup podatności w IOS XR

W tym samym pakiecie Cisco opublikowało wydanie wzmacniające bezpieczeństwo IOS XR. Obejmuje ono siedem zbiorczych identyfikatorów CVE, które grupują błędy według kategorii CWE. Każdy identyfikator otrzymuje ocenę odpowiadającą najpoważniejszemu problemowi w danej kategorii. CVE-2026-20274 dotyczy błędów bezpieczeństwa pamięci i zarządzania cyklem życia zasobów, natomiast CVE-2026-20279 obejmuje problemy z kontrolą dostępu, w tym brak uwierzytelnienia dla krytycznych funkcji i nieprawidłową walidację certyfikatów. Obie grupy mają maksymalną ocenę 9.8. Pozostałe pięć identyfikatorów otrzymało oceny od 8.2 do 8.8.

- Cisco podaje, że błędy IOS XR dotyczą wszystkich wydań, niezależnie od konfiguracji urządzenia.
- Klienci, także korzystający z IOS XR7 oznaczonego jako LNT, powinni przejść do wydania zawierającego aktualizacje utrzymaniowe, a następnie je zastosować.
- Dla platform XR7, między innymi Cisco 8000 Series, NCS 1010, NCS 540L i NCS 5700 Series, przygotowano dedykowane SMU działające we wszystkich wydaniach.
- Według sprawdzenia przeprowadzonego przez The Hacker News spośród 111 dotkniętych wydań IOS XR, 14 ma już dostępne SMU, cztery oczekują na takie pakiety, a 93 wymagają wcześniejszej aktualizacji.

## Pozostałe poprawki i znaczenie dla administratorów

Cisco zaznacza, że dla żadnej wersji IOS XR nie ma obejścia zastępującego aktualizację. Przyszłe wydania 26.2.2 i 26.3.1 mają być pierwszymi wersjami naprawionymi bez konieczności stosowania SMU. Firma informuje też, że dla każdego wydania może być dostępnych około 16 takich pakietów, a użytkownicy korzystający z wersji spoza opublikowanej tabeli powinni skontaktować się z pomocą techniczną Cisco.

Tego samego dnia Cisco opisało również dwie podatności w mechanizmie S/MIME w Secure Email. Błędy CVE-2026-20354 i CVE-2026-20355, oba z oceną 5.9, mogły pozwolić napastnikowi pośredniczącemu w komunikacji na odzyskanie jawnej treści poczty przesyłanej między bramami z AsyncOS 16.5.0 lub starszym, jeżeli skonfigurowano S/MIME. Naprawiono także podatność odmowy usługi w wybranych telefonach Cisco, ale dotyczyła ona urządzeń z włączonym dostępem przez przeglądarkę, który domyślnie jest wyłączony.

Znaczenie aktualizacji zwiększa opublikowany sześć dni wcześniej raport firmy Sygnia dotyczący aktora zagrożeń Fire Ant. Według raportu grupa wykorzystywała przygotowane specjalnie implanty na routerach IOS XR, które mogły ukrywać część aktywności urządzeń i utrudniać ocenę ich rzeczywistego stanu. Sygnia opisała także przechwytywanie ruchu oraz działania wobec systemów powiązanych z infrastrukturą krytyczną, ale nie ustaliła, w jaki sposób napastnicy uzyskali początkowy dostęp i nie wskazała konkretnej podatności. Administratorzy powinni więc traktować poprawki Cisco jako priorytet, sprawdzić zakres używanych wersji i ograniczyć dostęp do usług do czasu zakończenia aktualizacji.

## Wyjaśnienie pojęć

### [CVSS](https://najnowsze-informacje.pl/definicje/cvss)

Standardowy system oceny ważności podatności bezpieczeństwa, wykorzystujący wynik liczbowy od 0,0 do 10,0 oraz opis czynników wpływających na ryzyko.

### [wirtualna instancja routingu i przekazywania](https://najnowsze-informacje.pl/definicje/wirtualna-instancja-routingu-i-przekazywania)

Logicznie wydzielone środowisko routingu działające w obrębie urządzenia sieciowego.

### [Software Maintenance Update](https://najnowsze-informacje.pl/definicje/software-maintenance-update)

Pakiet utrzymaniowy przeznaczony do zastosowania w określonej wersji oprogramowania.

### [Secure/Multipurpose Internet Mail Extensions](https://najnowsze-informacje.pl/definicje/securemultipurpose-internet-mail-extensions)

Standard wykorzystywany do ochrony wiadomości e-mail za pomocą podpisów i szyfrowania.

## Źródło pierwotne

[The Hacker News](https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-04T11:54:10.195Z
- **Ostatnia aktualizacja:** 2026-09-04T11:54:16.405Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-krytyczna-luke-w-przelacznikach-nexus-9000-atak-bez-logowania](https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-krytyczna-luke-w-przelacznikach-nexus-9000-atak-bez-logowania)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-krytyczna-luke-w-przelacznikach-nexus-9000-atak-bez-logowania/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-krytyczna-luke-w-przelacznikach-nexus-9000-atak-bez-logowania/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Cisco łata krytyczną lukę w przełącznikach Nexus 9000. Atak bez logowania”, 2026-09-04, https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisco-lata-krytyczna-luke-w-przelacznikach-nexus-9000-atak-bez-logowania
