以下是对该漏洞描述的中文翻译,保持了技术术语的准确性与专业性: Cisco Nexus 9000 系列交换机中 Silicon One 集成组件存在一个漏洞,未认证的远程攻击者可借此执行具有 root 权限的代码。 该漏洞产生的原因是,在默认的三层(L3)虚拟路由和转发(VRF)中,TCP 端口 43210 和 43211 处于可访问状态。成功利用该漏洞后,攻击者可以连接到受影响的设备,并发送特制的输入数据,这些数据将以 root 权限作为代码执行。利用该漏洞还可能导致 S1HAL 进程崩溃,进而引发设备重新加载(
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco NX-OS Software | 10.3(1) | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-20279 | 9.8 CRITICAL | Cisco IOS XR 2026年9月安全加固版本 |
| CVE-2026-20274 | 9.8 CRITICAL | Cisco IOS XR 软件 2026年9月安全加固发布 |
| CVE-2026-20280 | 8.8 HIGH | 思科 IOS XR 2026年9月安全加固 |
| CVE-2026-20278 | 8.8 HIGH | 思科IOS XR 2026年9月安全增强 |
| CVE-2026-20275 | 8.8 HIGH | 思科 IOS XR 2026年9月安全加固版本 |
| CVE-2026-20276 | 8.6 HIGH | Cisco IOS XR 软件安全加固版本发布 |
| CVE-2026-20277 | 8.2 HIGH | 思科IOS XR 9.3 安全加固发布 |
| CVE-2026-20281 | 7.5 HIGH | 思科电话SIP软件拒绝服务漏洞 |
| CVE-2026-20355 | 5.9 MEDIUM | Cisco Secure Email S/MIME密文解密漏洞 |
| CVE-2026-20354 | 5.9 MEDIUM | Cisco Secure Email S/MIME密文解密漏洞 |
暂无评论