# CVE-2026-20212

## Summary

- **CVE ID:** CVE-2026-20212
- **Severity:** CRITICAL
- **CVSS Score:** 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- **CWE:** CWE-1327
- **Published:** Sep 2, 2026
- **Last Modified:** Sep 3, 2026

## Description

A vulnerability in the Silicon One integration for Cisco Nexus 9000 Series Switches could allow an unauthenticated, remote attacker to execute code with&nbsp;root privileges.

This vulnerability exists because TCP ports 43210 and 43211 are accessible in the default Layer 3 (L3) virtual routing and forwarding (VRF). A successful exploit could allow the attacker to connect to an affected device and send crafted input that could be executed as code with&nbsp;root privileges. The exploitation of this vulnerability could also cause the S1HAL process to crash, which could cause the device to reload.

## Affected Products

- Cisco — Cisco NX-OS Software (10.3(1))
- Cisco — Cisco NX-OS Software (10.3(2))
- Cisco — Cisco NX-OS Software (10.3(3))
- Cisco — Cisco NX-OS Software (10.4(1))
- Cisco — Cisco NX-OS Software (10.3(99w))
- Cisco — Cisco NX-OS Software (10.3(3w))
- Cisco — Cisco NX-OS Software (10.3(99x))
- Cisco — Cisco NX-OS Software (10.3(3o))
- Cisco — Cisco NX-OS Software (10.3(4))
- Cisco — Cisco NX-OS Software (10.3(3p))
- Cisco — Cisco NX-OS Software (10.3(4a))
- Cisco — Cisco NX-OS Software (10.4(2))
- Cisco — Cisco NX-OS Software (10.3(3q))
- Cisco — Cisco NX-OS Software (10.3(5))
- Cisco — Cisco NX-OS Software (10.4(3))
- Cisco — Cisco NX-OS Software (10.3(3x))
- Cisco — Cisco NX-OS Software (10.3(4g))
- Cisco — Cisco NX-OS Software (10.5(1))
- Cisco — Cisco NX-OS Software (10.3(3r))
- Cisco — Cisco NX-OS Software (10.3(6))
- Cisco — Cisco NX-OS Software (10.4(4))
- Cisco — Cisco NX-OS Software (10.3(4h))
- Cisco — Cisco NX-OS Software (10.5(2))
- Cisco — Cisco NX-OS Software (10.3(7))
- Cisco — Cisco NX-OS Software (10.4(5))
- Cisco — Cisco NX-OS Software (10.5(3))
- Cisco — Cisco NX-OS Software (10.4(4g))
- Cisco — Cisco NX-OS Software (10.5(4))
- Cisco — Cisco NX-OS Software (10.6(1))
- Cisco — Cisco NX-OS Software (10.5(3t))
- Cisco — Cisco NX-OS Software (10.3(8))
- Cisco — Cisco NX-OS Software (10.4(6))
- Cisco — Cisco NX-OS Software (10.5(3s))
- Cisco — Cisco NX-OS Software (10.5(3e))
- Cisco — Cisco NX-OS Software (10.5(3o))
- Cisco — Cisco NX-OS Software (10.6(1s))
- Cisco — Cisco NX-OS Software (10.6(2))
- Cisco — Cisco NX-OS Software (10.5(3p))
- Cisco — Cisco NX-OS Software (10.3(9))
- Cisco — Cisco NX-OS Software (10.6(2s))
- Cisco — Cisco NX-OS Software (10.6(3))
- Cisco — Cisco NX-OS Software (10.4(7))
- Cisco — Cisco NX-OS Software (10.5(5))
- Cisco — Cisco NX-OS Software (10.6(2n))
- Cisco — Cisco NX-OS Software (10.6(3s))

## References

- [CNA](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.53%
- **EPSS Percentile:** 43.0

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-11._