{"cve":{"cve_id":"CVE-2026-20212","is_kev":false,"kev_date_added":null,"kev_vendor_project":null,"kev_product":null,"kev_vulnerability_name":null,"kev_short_description":null,"kev_required_action":null,"kev_due_date":null,"kev_known_ransomware":null,"kev_notes":null,"kev_cwes":null,"epss_score":0.00527,"epss_percentile":0.43172,"epss_as_of":"2026-09-15","description":"A vulnerability in the Silicon One integration for Cisco Nexus 9000 Series Switches could allow an unauthenticated, remote attacker to execute code with&nbsp;root privileges.\r\n\r\nThis vulnerability exists because TCP ports 43210 and 43211 are accessible in the default Layer 3 (L3) virtual routing and forwarding (VRF). A successful exploit could allow the attacker to connect to an affected device and send crafted input that could be executed as code with&nbsp;root privileges. The exploitation of this vulnerability could also cause the S1HAL process to crash, which could cause the device to reload.","published_at":"2026-09-02T16:13:08.882000Z","last_modified_at":"2026-09-03T13:04:38.177000Z","cvss_v3_score":9.8,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","cvss_v3_severity":"CRITICAL","cvss_v4_score":null,"cvss_v4_vector":null,"cvss_v4_severity":null,"ssvc_decision":null,"ssvc_exploitation":"none","ssvc_automatable":true,"ssvc_technical_impact":"total","cwes":["CWE-1327"],"nvd_references":["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr"],"vuln_status":"Awaiting Analysis","trending_score":null,"is_trending":false,"has_trended":false,"trended_number_one":false,"trending_peak_score":null,"trending_peak_rank":null,"started_trending_at":null,"trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-09-02T21:34:30.376872Z","updated_at":"2026-09-05T03:43:45.382026Z"},"effective_severity":"CRITICAL","badges":["news"],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"L","value_label":"Low"},{"metric":"PR","name":"Privileges Required","value":"N","value_label":"None"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"U","value_label":"Unchanged"},{"metric":"C","name":"Confidentiality","value":"H","value_label":"High"},{"metric":"I","name":"Integrity","value":"H","value_label":"High"},{"metric":"A","name":"Availability","value":"H","value_label":"High"}]},"cvss_v4_decoded":{"version":null,"metrics":[]},"affected":[{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(1)","version_start_inclusive":true,"version_end":"10.3(1)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(1):10.3(1)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(2)","version_start_inclusive":true,"version_end":"10.3(2)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(2):10.3(2)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(3)","version_start_inclusive":true,"version_end":"10.3(3)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(3):10.3(3)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.4(1)","version_start_inclusive":true,"version_end":"10.4(1)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.4(1):10.4(1)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(99w)","version_start_inclusive":true,"version_end":"10.3(99w)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(99w):10.3(99w)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(3w)","version_start_inclusive":true,"version_end":"10.3(3w)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(3w):10.3(3w)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(99x)","version_start_inclusive":true,"version_end":"10.3(99x)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(99x):10.3(99x)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(3o)","version_start_inclusive":true,"version_end":"10.3(3o)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(3o):10.3(3o)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(4)","version_start_inclusive":true,"version_end":"10.3(4)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(4):10.3(4)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(3p)","version_start_inclusive":true,"version_end":"10.3(3p)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(3p):10.3(3p)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(4a)","version_start_inclusive":true,"version_end":"10.3(4a)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(4a):10.3(4a)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.4(2)","version_start_inclusive":true,"version_end":"10.4(2)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.4(2):10.4(2)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(3q)","version_start_inclusive":true,"version_end":"10.3(3q)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(3q):10.3(3q)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(5)","version_start_inclusive":true,"version_end":"10.3(5)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(5):10.3(5)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.4(3)","version_start_inclusive":true,"version_end":"10.4(3)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.4(3):10.4(3)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(3x)","version_start_inclusive":true,"version_end":"10.3(3x)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(3x):10.3(3x)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(4g)","version_start_inclusive":true,"version_end":"10.3(4g)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(4g):10.3(4g)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.5(1)","version_start_inclusive":true,"version_end":"10.5(1)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.5(1):10.5(1)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(3r)","version_start_inclusive":true,"version_end":"10.3(3r)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(3r):10.3(3r)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(6)","version_start_inclusive":true,"version_end":"10.3(6)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(6):10.3(6)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.4(4)","version_start_inclusive":true,"version_end":"10.4(4)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.4(4):10.4(4)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(4h)","version_start_inclusive":true,"version_end":"10.3(4h)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(4h):10.3(4h)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.5(2)","version_start_inclusive":true,"version_end":"10.5(2)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.5(2):10.5(2)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(7)","version_start_inclusive":true,"version_end":"10.3(7)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(7):10.3(7)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.4(5)","version_start_inclusive":true,"version_end":"10.4(5)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.4(5):10.4(5)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.5(3)","version_start_inclusive":true,"version_end":"10.5(3)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.5(3):10.5(3)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.4(4g)","version_start_inclusive":true,"version_end":"10.4(4g)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.4(4g):10.4(4g)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.5(4)","version_start_inclusive":true,"version_end":"10.5(4)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.5(4):10.5(4)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.6(1)","version_start_inclusive":true,"version_end":"10.6(1)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.6(1):10.6(1)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.5(3t)","version_start_inclusive":true,"version_end":"10.5(3t)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.5(3t):10.5(3t)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(8)","version_start_inclusive":true,"version_end":"10.3(8)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(8):10.3(8)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.4(6)","version_start_inclusive":true,"version_end":"10.4(6)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.4(6):10.4(6)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.5(3s)","version_start_inclusive":true,"version_end":"10.5(3s)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.5(3s):10.5(3s)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.5(3e)","version_start_inclusive":true,"version_end":"10.5(3e)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.5(3e):10.5(3e)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.5(3o)","version_start_inclusive":true,"version_end":"10.5(3o)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.5(3o):10.5(3o)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.6(1s)","version_start_inclusive":true,"version_end":"10.6(1s)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.6(1s):10.6(1s)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.6(2)","version_start_inclusive":true,"version_end":"10.6(2)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.6(2):10.6(2)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.5(3p)","version_start_inclusive":true,"version_end":"10.5(3p)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.5(3p):10.5(3p)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.3(9)","version_start_inclusive":true,"version_end":"10.3(9)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.3(9):10.3(9)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.6(2s)","version_start_inclusive":true,"version_end":"10.6(2s)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.6(2s):10.6(2s)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.6(3)","version_start_inclusive":true,"version_end":"10.6(3)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.6(3):10.6(3)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.4(7)","version_start_inclusive":true,"version_end":"10.4(7)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.4(7):10.4(7)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.5(5)","version_start_inclusive":true,"version_end":"10.5(5)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.5(5):10.5(5)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.6(2n)","version_start_inclusive":true,"version_end":"10.6(2n)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.6(2n):10.6(2n)"},{"vendor_slug":"cisco","vendor_name":"Cisco","product_slug":"cisco-nx-os-software","product_name":"Cisco NX-OS Software","version_start":"10.6(3s)","version_start_inclusive":true,"version_end":"10.6(3s)","version_end_inclusive":true,"cpe23_uri":"cve5:cisco:cisco-nx-os-software:10.6(3s):10.6(3s)"}],"exploit_refs":[],"news":[{"id":1675,"source":"The Hacker News","url":"https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html","title":"Critical Cisco Nexus 9000 Flaw Lets Unauthenticated Remote Attackers Run Code as Root","summary":"Cisco has released patches to address a critical security flaw affecting 10 Silicon One-based Nexus 9000 switches that could allow an unauthenticated, remote attacker to execute code as root, alongside an IOS XR hardening release bundling 7 umbrella CVEs, 2 of which are rated 9.8, with no workaround for any IOS XR version.\n\nThe Nexus vulnerability, tracked as CVE-2026-20212 (CVSS score: 9.8), is","thumbnail_url":"https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgj9su2Wd6Yb88IvMpg5v1P8IyPg4KWKTeBXjerFgxz0U5WLKO2U50jymR-fKujsKeMFZ3q1VEupMRFZUz5gD47JRzVceagYJJ3bCTT8t532rY63po54kanBCPX4_hmKsxe-1b52IGrYc__TH5Y2F13G6L32HNKPQxL34iqzEPuBGynDCu6xFdKHplXvdY/s1600/cisco-flaws.jpg","author":"info@thehackernews.com (The Hacker News)","published_at":"2026-09-03T15:52:07Z","fetched_at":"2026-09-03T17:02:30.862471Z","trending_score":0.003435116482755531,"cve_ids":["CVE-2026-20212"]}],"references":[{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr","source_type":"VENDOR_ADVISORY","tags":["advisory"]}],"timeline":[{"type":"published","at":"2026-09-02T16:13:08.882000Z","label":"CVE published","source":null},{"type":"ssvc_changed","at":"2026-09-03T05:35:30.381744Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-09-03T05:35:30.381744Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-09-03T05:35:30.381744Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"first_article","at":"2026-09-03T15:52:07Z","label":"First news coverage","source":"The Hacker News"}]}