Falla crítica en switches Cisco Nexus 9000 permite tomar control total sin usuario ni contraseña
Cisco reconoció una vulnerabilidad crítica en varios modelos de sus switches Nexus 9000, los que usan chips Silicon One, que permite a cualquiera con acceso a la red tomar el control total del equipo sin necesitar usuario ni contraseña. El fallo, catalogado como CVE-2026-20212, tiene un puntaje de 9.8 sobre 10 en la escala CVSS: una de las categorías más graves que existen.
El problema está en cómo el sistema operativo NX-OS maneja dos puertos internos (el 43210 y el 43211) que quedan expuestos por defecto en la instancia de enrutamiento virtual. Un atacante remoto puede conectarse directamente a esos puertos y mandar datos armados a mano para que el equipo los ejecute con privilegios de root, el máximo nivel posible. En el peor de los casos, además de tomar control, puede hacer que el switch se caiga o se reinicie solo.
La lista de afectados incluye diez modelos distintos (desde los N9324C-SE1U hasta los chasis N9K-C9808) y toca nada menos que 45 versiones de NX-OS, de la 10.3(1) a la 10.6(3s). Son equipos que se usan sobre todo en centros de datos grandes, muchos dedicados a cargas de trabajo de inteligencia artificial.
Por ahora Cisco no detectó explotación activa, pero eso puede cambiar apenas el detalle técnico circule más. La empresa ya publicó actualizaciones y recomienda instalarlas cuanto antes; para quien no pueda parchear de inmediato, ofrece bloquear esos dos puertos con listas de control de acceso o aplicar un parche temporal llamado Live Protect.
Si administrás una red con este tipo de switches, no es algo para dejar para después: conviene revisar el inventario y actualizar ya.
El fallo, catalogado como CVE-2026-20212, tiene un puntaje de 9.8 sobre 10 en la escala CVSS: una de las categorías más graves que existen.



