Cisco PSIRT は 2026 年 9 月 2 日、Silicon One ASIC を採用した Nexus 9000 シリーズスイッチに CVSS 9.8 の脆弱性 CVE-2026-20212 が存在すると公開しました。認証やユーザー操作を必要とせず、デフォルト Layer 3 VRF (仮想ルーティング/転送) インスタンス上で TCP ポート 43210 / 43211 にパケットを送るだけで root 権限のコード実行や S1HAL プロセスのクラッシュによる再起動を引き起こせるとされ、AI データセンター向けのファブリックが直接的な攻撃対象となる可能性があります。
主なポイント
- 原因は Silicon One 制御サービスが無制限 IP アドレスにバインドされ、デフォルト L3 VRF から 2 つのポートが到達可能になっていた設計上の不備
- 修正済み NX-OS が 10 機種の Silicon One 搭載 Nexus 9000 向けに配布済み。Cisco は Live Protect シールドも配布し、パッチ適用までの一時保護を提供
- ワークアラウンドとして、iACL で必要な管理・制御トラフィックだけに絞るか、ローカル IP の TCP 43210 / 43211 を明示的にブロックする方法が案内されている
- Cisco は公開時点で悪用は確認していないと説明しているが、CVSS 9.8 かつ攻撃条件が低いため優先的な適用が推奨される
出典: CVE-2026-20212 (CVSS 9.8): Cisco Nexus 9000 Root RCE Flaw