کشف چندین آسیب‌پذیری بحرانی در سیستم‌عامل IOS XR و سوئیچ‌های نکسوس سیسکو

کشف چندین آسیب‌پذیری بحرانی در سیستم‌عامل IOS XR و سوئیچ‌های نکسوس سیسکو

شرکت سیسکو به مشتریان خود درباره وجود سه آسیب‌پذیری امنیتی با درجه اهمیت بحرانی در محصولاتش هشدار داده است. دو مورد از این آسیب‌پذیری‌ها در سیستم‌عامل Cisco IOS XR فعال هستند که وظیفه هدایت تجهیزات رده اپراتوری (carrier-grade) این شرکت را بر عهده دارد. این نقص‌های امنیتی در جریان یک بازبینی امنیتی داخلی جامع توسط سیسکو کشف شده‌اند.

جزئیات آسیب‌پذیری‌های سیستم‌عامل IOS XR

آسیب‌پذیری نخست با شناسه CVE-2026-20274 امتیاز ۹.۸ را در مقیاس CVSS کسب کرده است. این نقص امنیتی شامل مجموعه‌ای از مشکلات بافر، امکان نوشتن خارج از محدوده (out-of-bounds writes) و احتمال مقداردهی اولیه منابع با پیش‌فرض‌های ناامن است. آسیب‌پذیری دوم با شناسه CVE-2026-20279 نیز دارای امتیاز ۹.۸ است و به عنوان یک مشکل کنترل دسترسی نادرست توصیف شده که مواردی چون اعتبارسنجی نادرست گواهی امنیتی، عدم احراز هویت برای عملکردهای حیاتی و نقص در مجوزهای دسترسی را شامل می‌شود.

علاوه بر این، سیسکو سه آسیب‌پذیری دیگر با امتیاز ۸.۸، یک مورد با امتیاز ۸.۶ و یک مورد با امتیاز ۸.۲ را شناسایی کرده است. این شرکت نسخه‌های جدیدی از سیستم‌عامل IOS XR را برای رفع این مشکلات منتشر کرده و به مشتریان خود «اکیداً توصیه» کرده است که سیستم‌های خود را به‌روزرسانی کنند.

نقص امنیتی بحرانی در سوئیچ‌های سری Nexus 9000

سومین آسیب‌پذیری بحرانی با شناسه CVE-2026-20212 مربوط به یکپارچه‌سازی نادرست با پردازنده‌های شبکه اختصاصی Silicon One سیسکو در برخی از سوئیچ‌های سری Nexus 9000 است. این نقص به یک مهاجم از راه دور و بدون نیاز به احراز هویت اجازه می‌دهد تا کدهایی را با دسترسی ریشه (root) اجرا کند.

طبق اعلام سیسکو، این آسیب‌پذیری به این دلیل وجود دارد که پورت‌های TCP شماره ۴۳۲۱۰ و ۴۳۲۱۱ در حالت پیش‌فرض مسیریابی و هدایت مجازی لایه ۳ (L3 VRF) قابل دسترسی هستند. سوءاستفاده موفقیت‌آمیز از این نقص می‌تواند به مهاجم اجازه دهد به دستگاه آسیب‌دیده متصل شده و با ارسال ورودی‌های مخرب، آن‌ها را به عنوان کد با دسترسی ریشه اجرا کند. این اقدام همچنین می‌تواند باعث کرش کردن فرآیند S1HAL و راه‌اندازی مجدد (Reload) دستگاه شود.

راهکار موقت برای سوئیچ‌های آسیب‌دیده

ده مدل از دستگاه‌های سری Nexus 9000 تحت تأثیر این مشکل قرار دارند. از آنجا که سیسکو هنوز به‌روزرسانی نرم‌افزاری نهایی برای رفع کامل این باگ ارائه نکرده، به مالکان این تجهیزات توصیه کرده است که از لیست‌های کنترل دسترسی زیرساخت (iACLs) استفاده کنند تا تنها ترافیک مدیریتی و کنترلی مجاز به دستگاه ارسال شود. روش جایگزین، مسدود کردن صریح تمامی بسته‌های TCP ورودی به پورت‌های ۴۳۲۱۰ یا ۴۳۲۱۱ روی آدرس‌های آی‌پی محلی دستگاه است. سیسکو ابزاری را برای دانلود ارائه کرده که به پیاده‌سازی این راهکار موقت کمک می‌کند. تا کنون گزارشی از سوءاستفاده فعال از این آسیب‌پذیری‌ها منتشر نشده است.