شرکت سیسکو به مشتریان خود درباره وجود سه آسیبپذیری امنیتی با درجه اهمیت بحرانی در محصولاتش هشدار داده است. دو مورد از این آسیبپذیریها در سیستمعامل Cisco IOS XR فعال هستند که وظیفه هدایت تجهیزات رده اپراتوری (carrier-grade) این شرکت را بر عهده دارد. این نقصهای امنیتی در جریان یک بازبینی امنیتی داخلی جامع توسط سیسکو کشف شدهاند.
جزئیات آسیبپذیریهای سیستمعامل IOS XR
آسیبپذیری نخست با شناسه CVE-2026-20274 امتیاز ۹.۸ را در مقیاس CVSS کسب کرده است. این نقص امنیتی شامل مجموعهای از مشکلات بافر، امکان نوشتن خارج از محدوده (out-of-bounds writes) و احتمال مقداردهی اولیه منابع با پیشفرضهای ناامن است. آسیبپذیری دوم با شناسه CVE-2026-20279 نیز دارای امتیاز ۹.۸ است و به عنوان یک مشکل کنترل دسترسی نادرست توصیف شده که مواردی چون اعتبارسنجی نادرست گواهی امنیتی، عدم احراز هویت برای عملکردهای حیاتی و نقص در مجوزهای دسترسی را شامل میشود.
علاوه بر این، سیسکو سه آسیبپذیری دیگر با امتیاز ۸.۸، یک مورد با امتیاز ۸.۶ و یک مورد با امتیاز ۸.۲ را شناسایی کرده است. این شرکت نسخههای جدیدی از سیستمعامل IOS XR را برای رفع این مشکلات منتشر کرده و به مشتریان خود «اکیداً توصیه» کرده است که سیستمهای خود را بهروزرسانی کنند.
نقص امنیتی بحرانی در سوئیچهای سری Nexus 9000
سومین آسیبپذیری بحرانی با شناسه CVE-2026-20212 مربوط به یکپارچهسازی نادرست با پردازندههای شبکه اختصاصی Silicon One سیسکو در برخی از سوئیچهای سری Nexus 9000 است. این نقص به یک مهاجم از راه دور و بدون نیاز به احراز هویت اجازه میدهد تا کدهایی را با دسترسی ریشه (root) اجرا کند.
طبق اعلام سیسکو، این آسیبپذیری به این دلیل وجود دارد که پورتهای TCP شماره ۴۳۲۱۰ و ۴۳۲۱۱ در حالت پیشفرض مسیریابی و هدایت مجازی لایه ۳ (L3 VRF) قابل دسترسی هستند. سوءاستفاده موفقیتآمیز از این نقص میتواند به مهاجم اجازه دهد به دستگاه آسیبدیده متصل شده و با ارسال ورودیهای مخرب، آنها را به عنوان کد با دسترسی ریشه اجرا کند. این اقدام همچنین میتواند باعث کرش کردن فرآیند S1HAL و راهاندازی مجدد (Reload) دستگاه شود.
راهکار موقت برای سوئیچهای آسیبدیده
ده مدل از دستگاههای سری Nexus 9000 تحت تأثیر این مشکل قرار دارند. از آنجا که سیسکو هنوز بهروزرسانی نرمافزاری نهایی برای رفع کامل این باگ ارائه نکرده، به مالکان این تجهیزات توصیه کرده است که از لیستهای کنترل دسترسی زیرساخت (iACLs) استفاده کنند تا تنها ترافیک مدیریتی و کنترلی مجاز به دستگاه ارسال شود. روش جایگزین، مسدود کردن صریح تمامی بستههای TCP ورودی به پورتهای ۴۳۲۱۰ یا ۴۳۲۱۱ روی آدرسهای آیپی محلی دستگاه است. سیسکو ابزاری را برای دانلود ارائه کرده که به پیادهسازی این راهکار موقت کمک میکند. تا کنون گزارشی از سوءاستفاده فعال از این آسیبپذیریها منتشر نشده است.