#ネットワーク機器
このタグが付いた記事
Index
count=2- セキュリティ
Cisco Nexus 9000 に CVSS 9.8 の無認証 RCE 10 機種の Silicon One 搭載スイッチが対象
Cisco PSIRT は 9 月 2 日、Silicon One ASIC を搭載した Nexus 9000 シリーズスイッチに CVSS 9.8 の無認証リモートコード実行脆弱性 CVE-2026-20212 が存在すると公表しました。デフォルト L3 VRF 上で TCP 43210 / 43211 に到達できれば root 権限でコードが実行される恐れがあり、10 機種にパッチが提供されています。
- セキュリティ
HPE Aruba AOS-CX に CVSS 9.8 の無認証 RCE 24 件と併せてパッチ公開
Hewlett Packard Enterprise は 9 月 1 日、ネットワーク OS Aruba AOS-CX の 31 件の脆弱性を修正しました。目玉は CVSS 9.8 の無認証リモートコード実行 CVE-2026-73749 で、細工したパケットを送るだけで特権プロセスが乗っ取られる恐れ。10.18.1002 など固定リリースへの更新が推奨されています。