Kritisk sårbarhet i Cisco Nexus 9000 muliggjør uautentisert kjøring av kode som root. Plex ber brukere installere sikkerhetsoppdateringer umiddelbart.
Kritisk sårbarhet i Cisco Nexus 9000 muliggjør uautentisert kjøring av kode som root
Cisco har publisert sikkerhetsoppdateringer for en kritisk sårbarhet i 10 Silicon One-baserte Nexus 9000-svitsjer som kan la en uautentisert fjernangriper kjøre kode med root-rettigheter. Sårbarheten, CVE-2026-20212, har CVSS 9,8 og berører 45 NX-OS-utgivelser ifølge artikkelen.
Anbefalinger: Cisco anbefaler å oppgradere til utgivelsen angitt av Software Checker. Inntil dette er gjort, kan iACL brukes til å blokkere TCP-port 43210 og 43211, eller den midlertidige Live Protect-beskyttelsen benyttes der den støttes.
Plex ber brukere installere sikkerhetsoppdateringer umiddelbart
Plex har oppfordret brukere til å oppdatere Plex Media Server og Plex Desktop for å rette flere sikkerhetssårbarheter. Sårbarhetene påvirker Plex Media Server v1.43.2 og eldre versjoner, men det er foreløpig ikke publisert detaljer eller CVE koder. Selskapet har også sendt e post til berørte brukere med anbefaling om rask oppdatering.
Plex anbefaler at alle servereiere og brukere av Plex Desktop oppdaterer til Plex Media Server 1.43.3 og Plex Desktop 1.115.0 så snart som mulig. Brukere av NAS enheter kan installere oppdateringen manuelt dersom den ennå ikke er tilgjengelig via enhetens pakkebehandler.