Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Cisco heeft updates voor de Nexus 9000-switches uitgebracht wegens een kritieke kwetsbaarheid waardoor een ongeauthenticeerde aanvaller code als root kan uitvoeren. De Nexus 9000-switches zijn voornamelijk bedoeld voor datacenters. Het kritieke beveiligingslek (CVE-2026-20212) wordt veroorzaakt doordat TCP-poorten 43210 en 43211 toegankelijk zijn in de standaard Layer 3 (L3) virtual routing en forwarding (VRF).

Een aanvaller kan dit misbruiken om verbinding met de switches te maken en vervolgens code met rootrechten uit te voeren. Cisco biedt zowel beveiligingsupdates als workarounds voor het probleem aan. Het gaat dan om het gebruik van access control lists om alleen vereist verkeer toe te staan of alle TCP-pakketten te blokkeren die naar een lokaal geconfigureerd ip-adres met destination poort 43210 of 43211 worden gestuurd.

 

bron: https://www.security.nl

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.