CYBER SECURITY NEWSDaftar SekolahCyberKerentanan Kritis Cisco Nexus 9000 Bisa Beri Akses Root dari Jarak Jauh
Cisco memperingatkan kerentanan kritis CVE-2026-20212 pada sejumlah Nexus 9000. Celah ini berpotensi memungkinkan attacker tanpa autentikasi menjalankan kode dengan hak akses root dari jarak jauh.

Kerentanan Kritis Cisco Nexus 9000 Bisa Beri Akses Root dari Jarak Jauh
Cisco merilis pembaruan keamanan untuk memperbaiki kerentanan kritis pada sejumlah switch Nexus 9000 berbasis Silicon One. Celah ini memiliki skor CVSS 9.8 dan berpotensi memungkinkan penyerang menjalankan kode dengan hak akses root tanpa perlu login terlebih dahulu.
CVE-2026-20212
Kerentanan tersebut tercatat sebagai CVE-2026-20212. Masalah terjadi karena sebuah layanan jaringan dapat diakses melalui alamat IP yang tidak dibatasi pada port TCP 43210 dan 43211.
Jika penyerang dapat menjangkau salah satu port tersebut, mereka berpotensi mengirimkan data yang dibuat khusus untuk menjalankan kode pada perangkat dengan hak istimewa tinggi. Eksploitasi juga dapat menyebabkan proses sistem mengalami crash dan membuat perangkat melakukan reload.
Perangkat yang Terdampak
Cisco menyebut sejumlah model Nexus 9000 terdampak, termasuk beberapa Nexus Smart Switch dan perangkat seri Nexus 9300 serta Nexus 9800 tertentu.
Sementara itu, beberapa model Nexus 9000 lainnya, perangkat Nexus 9000 yang beroperasi dalam mode ACI, serta seri Nexus 3000 dan Nexus 7000 tidak terdampak oleh kerentanan ini.
Cisco Mendorong Pengguna Segera Melakukan Mitigasi
Cisco belum melaporkan adanya eksploitasi aktif terhadap CVE tersebut. Namun, karena tingkat risikonya sangat tinggi, administrator disarankan memeriksa perangkat menggunakan Cisco Software Checker dan melakukan upgrade ke versi yang telah diperbaiki.
Jika pembaruan belum dapat dilakukan, administrator dapat membatasi akses jaringan menuju port TCP 43210 dan 43211 menggunakan infrastructure access control list (iACL). Cisco juga menyediakan Live Protect Shield tertentu sebagai mitigasi sementara untuk versi perangkat lunak yang didukung.
Sejumlah Kerentanan IOS XR Juga Mendapat Perbaikan
Pada waktu yang sama, Cisco merilis pembaruan hardening untuk IOS XR yang mencakup tujuh kelompok kerentanan. Dua di antaranya memiliki tingkat keparahan hingga CVSS 9.8.
Masalah yang diperbaiki mencakup keamanan memori, pengelolaan resource, kontrol akses, autentikasi, validasi sertifikat, serta beberapa fungsi jaringan seperti BGP, gRPC, OSPF, MPLS, multicast, dan segment routing.
Pengguna IOS XR perlu memasang Software Maintenance Update (SMU) yang sesuai dengan versi perangkat lunak mereka. Pada beberapa versi, perangkat harus terlebih dahulu di-upgrade sebelum SMU dapat diterapkan.
Kerentanan Cisco Lainnya
Cisco juga memperbaiki beberapa masalah keamanan lain pada produk-produknya, termasuk kelemahan dekripsi S/MIME pada Secure Email yang dapat dimanfaatkan untuk mengungkap isi email dalam kondisi tertentu.
Selain itu, terdapat kerentanan denial-of-service pada beberapa seri Cisco IP Phone yang dapat menyebabkan perangkat tidak dapat berfungsi ketika konfigurasi Web Access tertentu digunakan.
Ancaman terhadap Infrastruktur Jaringan
Perkembangan ini menjadi perhatian karena router dan switch merupakan bagian penting dari infrastruktur perusahaan. Jika perangkat jaringan berhasil dikuasai, attacker dapat memperoleh posisi strategis untuk melakukan pengintaian, mengubah lalu lintas jaringan, atau bergerak menuju sistem lain.
Kasus sebelumnya juga menunjukkan bahwa perangkat Cisco IOS XR pernah menjadi target kelompok ancaman yang memasang implant khusus untuk menyembunyikan aktivitas jaringan dan melakukan pengumpulan informasi.
Kesimpulan
Administrator yang menggunakan perangkat Cisco Nexus 9000 atau IOS XR sebaiknya segera memeriksa versi perangkat dan status kerentanannya. Prioritaskan pembaruan untuk perangkat yang dapat diakses dari jaringan yang tidak sepenuhnya dipercaya.
Perangkat jaringan bukan hanya jalur komunikasi. Jika berhasil dikuasai, perangkat tersebut dapat menjadi pintu masuk menuju seluruh infrastruktur.
Tingkatkan skill keamanan siber Anda
Gabung Bootcamp Online SEKOLAH CYBER, dapatkan sertifikat resmi.