Cisco, 2 Eylül'de yayımladığı danışma belgesiyle, 10 adet Silicon One tabanlı Nexus 9000 switch modelini etkileyen CVE-2026-20212 (CVSS 9.8) numaralı kritik güvenlik açığını duyurdu.

Açık, varsayılan Katman 3 VRF örneğinde TCP 43210 ve 43211 portlarının kısıtlama olmadan dinlenmesinden kaynaklanıyor; bu portlara erişebilen kimlik doğrulamasız bir saldırgan, özel hazırlanmış girdi göndererek root yetkilerinde kod çalıştırabiliyor.

Aynı gün Cisco, IOS XR için de 7 adet kapsamlı CVE içeren bir güçlendirme sürümü yayınladı; bunlardan ikisi (CVE-2026-20274 ve CVE-2026-20279) 9.8 CVSS puanına sahip ve herhangi bir IOS XR sürümü için geçici çözüm yok.