أصدرت Cisco تحديثات أمنية لمعالجة ثغرة حرجة في محولات Nexus 9000 المزودة بمعالج Silicon One، تتيح للمهاجم غير المصدق تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر.
كشفت الشركة في نشرة أمنية صدرت يوم الأربعاء 2 سبتمبر 2026 عن الثغرة المسجلة بالمعرف (CVE-2026-20212 بتقييم CVSS عند 9.8)، وهو تصنيف يعكس سهولة الاستغلال دون الحاجة إلى امتيازات مسبقة أو تفاعل من المستخدم. وتُصنف هذه الثغرة كضعف في تنفيذ تعليمات برمجية عن بُعد تحت المعرف CWE-1327، وتحمل متجه تقييم تفصيلي (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). وتوفر الشركة تحديثات برمجية وحلولاً بديلة تعتمد على قوائم iACLs، بينما تبقى حالة الاستغلال الفعلي للثغرة غير معلنة.
تكمن المشكلة في أن المنفذين 43210 و43211 على بروتوكول TCP يظلان قابلين للوصول ضمن نطاق التوجيه الافتراضي Layer 3 VRF. ويسمح هذا الخلل للمهاجم بالاتصال بالجهاز وإرسال مدخلات مصممة خصيصاً لتُنفذ كتعليمات برمجية بصلاحيات الجذر، ما يؤدي إلى انهيار عملية S1HAL وإعادة تشغيل الجهاز.
تؤثر الثغرة على طرازات محددة تشمل N9324C-SE1U وN9348Y2C6D-SE1U وN9364E-SG2-O وN9364E-SG2-Q وN9396T12C-SE1 وN9348Y12C-SE1 وN9396Y12C-SE1 وN9336C-SE1 وN9K-C9804 وN9K-C9808.
في المقابل، أكدت Cisco سلامة بقية محولات سلسلة Nexus 9000 غير المزودة بهذا المعالج، وسلاسل Nexus 3000 و7000 وMDS 9000، وأجهزة Firepower وSecure Firewall وUCS.
الحلول البديلة ومعالجة التهديدات الأمنية المرافقة
وفرت الشركة حلاً بديلاً يتمثل في استخدام قوائم التحكم في الوصول للبنية التحتية iACLs للسماح حصراً بحركة الإدارة والتحكم المصرح بها، أو حجب كافة حزم TCP الموجهة إلى المنفذين 43210 و43211. واختُبر هذا الحل بنجاح في بيئة تجريبية، مع دعوة العملاء لتقييم ملاءمته لبيئاتهم التشغيلية قبل التطبيق.
في سياق متصل، عالجت الشركة ثغرة حجب خدمة سجلت بالمعرف (CVE-2025-20111) في مكون تشخيصات مراقبة الصحة ضمن محولات Nexus 3000 و9000، وتقتصر الإصابة في سلسلة 9000 على وضع NX-OS المستقل. وتتيح الثغرة لمهاجم غير مصدق يملك وصولاً إلى الجهاز إغراقه بإطارات Ethernet مصممة خصيصاً لإجباره على إعادة التشغيل.
كما رُصدت ثغرة حقن أوامر متوسطة الخطورة تؤثر على السلسلتين، يستغلها مهاجم محلي بصلاحيات إدارية، دون توفر معرفها المرجعي في النشرة. وأدرجت نشرة أسبوعية في الأول من سبتمبر 2025 ثغرة إضافية بالمعرف (CVE-2025-20241) شملت منتجات متعددة من Cisco. ويزيد اجتماع ثغرة تنفيذ برمجي حرجة مع ثغرات حجب خدمة عالية الخطورة من ضرورة التحديث الفوري، خصوصاً في البيئات المؤسسية المعتمدة على محولات Nexus.







