Cisco, mediante un aviso de seguridad publicado el 2 de septiembre, anunció la vulnerabilidad crítica CVE-2026-20212 (CVSS 9.8) que afecta a 10 modelos de switches Nexus 9000 basados en Silicon One.
La vulnerabilidad proviene de que los puertos TCP 43210 y 43211 escuchan sin restricciones en la instancia VRF de capa 3 predeterminada; un atacante sin autenticación que pueda acceder a esos puertos puede ejecutar código con privilegios de root enviando una entrada especialmente diseñada.
El mismo día, Cisco lanzó una versión de fortalecimiento para IOS XR que incluye 7 CVE; dos de ellos (CVE-2026-20274 y CVE-2026-20279) tienen una puntuación CVSS de 9.8 y no existe solución temporal para ninguna versión de IOS XR.
