A Cisco corrigiu 3 vulnerabilidades críticas para proteger sua rede.
A Cisco lançou atualizações de segurança urgentes para corrigir três vulnerabilidades críticas. Proteja sua rede! Saiba todos os detalhes e como aplicar as atualizações necessárias agora mesmo.
As coisas mais importantes que você precisa saber
- As vulnerabilidades afetam todas as versões do software Cisco IOS XR e não há soluções alternativas disponíveis além da instalação da correção.
- A vulnerabilidade CVE-2026-20212 permite que invasores executem código sem privilégios de root e pode causar a reinicialização do dispositivo.
- Os riscos da vulnerabilidade CVE-2026-20212 nos switches Cisco Nexus da série 9000 podem ser mitigados utilizando iACLs para rejeitar pacotes TCP destinados às portas 43210 ou 43211.
A Cisco lançou correções para oito vulnerabilidades de segurança que afetam seu sistema operacional iOS XR, incluindo três falhas críticas. A empresa recomendou que seus clientes apliquem essas correções o mais rápido possível, embora tenha confirmado que não há evidências de que alguma delas tenha sido explorada.

A empresa detalhou seus resultados em dois comunicados publicados no mesmo dia, 2 de setembro.
Em sua divulgação inicial, a Cisco revelou sete vulnerabilidades, duas das quais são críticas: CVE-2026-20274 e CVE-2026-20279. Ambas possuem uma classificação de gravidade de 9.8/10 (crítica). A primeira é uma vulnerabilidade de baixa complexidade, baseada em rede, que permite o gerenciamento inadequado de recursos durante o ciclo de vida e não requer autenticação ou interação do usuário para ser explorada. A segunda é descrita como uma vulnerabilidade de controle de acesso que pode levar a consequências semelhantes.
Reformas e medidas de mitigação
Essas vulnerabilidades, juntamente com outras cinco, afetam todas as versões do software Cisco IOS XR, incluindo o Cisco IOS XR7 (LNT), independentemente da configuração do dispositivo, explicou a empresa. Não há soluções alternativas disponíveis e a instalação da correção fornecida é a única maneira de mitigar os riscos.
A terceira vulnerabilidade, divulgada em um aviso separado, tem o número de identificação CVE-2026-20212. A exploração bem-sucedida dessa vulnerabilidade permite que invasores se conectem ao dispositivo afetado e enviem comandos especialmente criados que podem ser executados como código, sem a necessidade de privilégios de administrador (root). A Cisco explicou que “a exploração dessa vulnerabilidade também pode causar a falha do processo S1HAL, resultando potencialmente na reinicialização do dispositivo ”.
Essa vulnerabilidade afeta switches da série Cisco Nexus 9000 que contenham um ASIC da Silicon One, conforme confirmado pela empresa. Uma possível solução alternativa é usar Listas de Controle de Acesso à Infraestrutura (iACLs) para permitir apenas o tráfego de nível de gerenciamento e o nível de controle necessário direcionado ao dispositivo afetado. Também é possível usar iACLs para rejeitar explicitamente todos os pacotes TCP destinados a um endereço IP configurado localmente com uma porta de destino 43210 ou 43211.
via The Register
Comentários estão fechados.