CVE 2026 20212, zveřejněná 2. září 2026, má skóre CVSS 9,8. Problém se netýká celé řady Nexus 9000, ale vybraných platforem založených na Silicon One.
Research answer

Create a landscape editorial hero image for this Studio Global article: How did Cisco’s September 2, 2026 disclosure of CVE-2026-20212—a CVSS 9.8 vulnerability in Silicon One–based Nexus 9000 switches that expose. Article summary: CVE-2026-20212 makes a subset of Cisco Nexus 9000 switches a high-priority AI-fabric risk: an attacker who can reach TCP/43210 or TCP/43211 in the switch’s default L3 VRF can obtain root-level code execution or force a r. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Kritická zranitelnost Cisco Nexus 9000 vyžaduje v AI datacentrech a prostředích pro vysoce výkonné výpočty okamžitou pozornost. Ne proto, že by bylo veřejně doloženo její zneužití proti AI clusterům, ale proto, že dotčené přepínače mohou ležet na kritických síťových trasách. CVE-2026-20212 umožňuje neověřenému síťovému útočníkovi spustit kód s právy root nebo vyvolat restart zařízení, pokud dosáhne ke dvěma službám ve výchozí L3 VRF přepínače. 17
20
Cisco chybu CVE-2026-20212 zveřejnilo 2. září 2026. Zranitelnost má hodnocení CVSS 9,8 a nachází se v integraci Silicon One u vybraných přepínačů Cisco Nexus 9000. Ve výchozí instanci virtuálního směrování a přeposílání (L3 VRF) jsou dosažitelné TCP porty 43210 a 43211. Zasláním speciálně upraveného vstupu může útočník na zasaženém zařízení vykonat kód s právy root. Zneužití také může způsobit pád procesu S1HAL a následný restart přepínače. 17
20
Označení „síťově dostupné“ neznamená, že musí být přepínač vystaven přímo do internetu. Rizikový může být jakýkoli kompromitovaný host nebo směrovaný segment, z něhož je výchozí VRF dosažitelná. V datacentru je proto nutné prověřit dosah z administrátorských sítí, jump hostů, sdílených služeb i přilehlých segmentů.
Kompromitace fabric přepínače s právy root je závažnější než běžná chyba aplikace na serveru. Útočník by přinejmenším mohl narušit kritickou trasu vyvoláním restartu zařízení. Root přístup k síťovému zařízení navíc vytváří prostor pro změnu konfigurace, manipulaci s telemetrií, perzistenci a pohyb směrem k připojeným správcovským systémům. Jde o důsledky, které z takové zranitelnosti plynou — nikoli o důkaz, že CVE-2026-20212 již byla použita proti AI prostředí.
V GPU clusterech a dalších prostředích s vysokou propustností může výpadek přepínání narušit východo-západní provoz mezi workloady, toky k úložištím i konektivitu řídicí roviny. Zasažené přepínače by proto měly při třídění zranitelností patřit mezi nejvyšší priority.
Nejde o plošný problém všech produktů s názvem „Nexus 9000“. Dostupné informace popisují 10 platforem Nexus 9000 založených na Silicon One, na nichž běží zranitelný software. 2
31
Podle reportingu k advisoriu Cisco nejsou Nexus 9000 fabric přepínače provozované v režimu ACI touto konkrétní zranitelností dotčeny. 48 Dokumentace Cisco zároveň potvrzuje, že přepínače v ACI režimu používají odlišné provozní prostředí a samostatnou větev vydání.
46
Toto rozlišení ale nesmí nahradit řádnou inventuru. Správný postup je:
Nevyvozujte zasažení jen z názvu produktové řady Nexus a nepředpokládejte bezpečnost pouze proto, že fabric není dostupná z internetu.
Cisco pro dotčenou zranitelnost Nexus vydalo softwarové aktualizace. 2
28 Trvalou nápravou je přechod každého zasaženého zařízení na příslušnou opravenou verzi softwaru podle informací Cisco pro konkrétní platformu. Není vhodné přebírat číslo verze z přehledu třetí strany bez ověření v advisoriu výrobce.
Než budou aktualizována všechna zasažená zařízení, je třeba zmenšit dosažitelnou útočnou plochu:
Filtrování je pouze dočasné omezení rizika, nikoli náhrada opraveného softwaru.
Podle dostupného reportingu zranitelnost interně odhalilo Cisco. 2 V okamžiku zveřejnění Cisco uvedlo, že o škodlivém zneužití neví; veřejné trackery tehdy neuváděly veřejně dostupný proof of concept ani potvrzený důkaz zneužití.
2
21
Jde o časově omezené konstatování o veřejně známých informacích, ne o garanci, že k pokusům nedošlo. Kritický neověřený root-RCE problém na infrastrukturním zařízení je nutné řešit podle dopadu a síťové dosažitelnosti, nikoli až po zveřejnění exploitu.
Zářijové bezpečnostní kroky Cisco zahrnovaly také IOS XR Software Security Hardening Release. Jde o samostatnou záležitost: chyba CVE-2026-20212 se týká integrace Silicon One ve vybraných přepínačích Nexus 9000, zatímco IOS XR je operační systém Cisco pro routery.
Hardening release pro IOS XR sdružuje interně odhalené problémy do sedmi zastřešujících CVE, z nichž dvě mají hodnocení CVSS 9,8. Podle reportingu pro tyto chyby IOS XR neexistovaly obezličky, takže hlavním řešením je aktualizace. 2
3
5
Síťové týmy by měly vést dvě souběžné, ale oddělené práce: ověřit a opravit zasažené Nexus 9000 kvůli CVE-2026-20212 a samostatně posoudit zařízení s IOS XR proti zářijovému hardening vydání.
Neexistuje veřejný důkaz, že skupina napojená na Čínu, kterou Sygnia sleduje pod názvem Fire Ant, zneužila CVE-2026-20212 nebo ji použila jako vstupní bod při vyšetřování IOS XR. Spojitost je strategická, ne prokázaný řetězec zneužití.
Sygnia uvedla, že Fire Ant cílila na routery Cisco IOS XR, autentizační infrastrukturu TACACS a linuxové správcovské hosty. Podle Sygnie aktér zneužil kompromitovanou důvěryhodnou infrastrukturu ke sběru síťového provozu a přihlašovacích údajů, potlačování stop po aktivitě a průzkumu připojených prostředí. 10
36
Mezi popsané indikátory a nástroje patřily:
Poučení pro obranu AI datacenter je přímočaré: síťové přepínače, routery, služby AAA/TACACS a správcovské hosty jsou bezpečnostní hranice. Jejich kompromitace může útočníkovi nabídnout přehled o provozu, privilegované přihlašovací údaje, utajení aktivit i cestu do vysoce hodnotných prostředí.
CVE-2026-20212 je urgentní problém vyžadující aktualizaci a omezení expozice. Fire Ant připomíná širší architektonické riziko: důvěryhodnou síťovou infrastrukturu je nutné monitorovat a segmentovat se stejnou pečlivostí jako výpočetní systémy, které propojuje.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CVE 2026 20212, zveřejněná 2. září 2026, má skóre CVSS 9,8.
CVE 2026 20212, zveřejněná 2. září 2026, má skóre CVSS 9,8. Problém se netýká celé řady Nexus 9000, ale vybraných platforem založených na Silicon One.
Skupina Fire Ant nebyla veřejně spojena s touto CVE. Zjištění společnosti Sygnia z prostředí IOS XR však ukazují, proč jsou routery, TACACS a správcovské servery pro útočníky cenným vstupním bodem do vysoce hodnotných...