Kritická chyba v Cisco Nexus 9000 umožňuje neautentizovaným vzdáleným útočníkům spustit kód jako root
The Hacker News · CVE · edge-vendor · cvss-critical · unauthenticated · patch-or-mitigation
Cisco vydalo opravy kritické bezpečnostní chyby, která zasahuje 10 přepínačů Nexus 9000 postavených na Silicon One a která může umožnit neautentizovanému vzdálenému útočníkovi spustit kód s právy roota. Souběžně vyšlo zpevňující vydání IOS XR, které sdružuje 7 zastřešujících CVE, z toho 2 hodnocené 9.8, a pro žádnou verzi IOS XR neexistuje náhradní řešení.