{
    "document": {
        "category": "csaf_base",
        "csaf_version": "2.0",
        "distribution": {
            "tlp": {
                "label": "WHITE"
            }
        },
        "lang": "en",
        "notes": [
            {
                "category": "legal_disclaimer",
                "text": "The Netherlands Cyber Security Center (henceforth: NCSC-NL) maintains this portal to enhance access to its information and vulnerabilities. The use of this information is subject to the following terms and conditions:\n\nThe vulnerabilities disclosed in this portal are gathered by NCSC-NL from a variety of open sources, which the user can retrieve from other platforms. NCSC-NL makes every reasonable effort to ensure that the content of this portal is kept up to date, and that it is accurate and complete. Nevertheless, NCSC-NL cannot entirely rule out the possibility of errors, and therefore cannot give any warranty in respect of its completeness, accuracy or real-time keeping up-to-date. NCSC-NL does not control nor guarantee the accuracy, relevance, timeliness or completeness of information obtained from these external sources. The vulnerabilities disclosed in this portal are intended solely for the convenience of professional parties to take appropriate measures to manage the risks posed to the cybersecurity. No rights can be derived from the information provided therein.\n\nNCSC-NL and the Kingdom of the Netherlands assume no legal liability or responsibility for any damage resulting from either the use or inability of use of the vulnerabilities disclosed in this portal. This includes damage resulting from the inaccuracy of incompleteness of the information contained in it.\nThe information on this page is subject to Dutch law. All disputes related to or arising from the use of this portal regarding the disclosure of vulnerabilities will be submitted to the competent court in The Hague. This choice of means also applies to the court in summary proceedings."
            }
        ],
        "publisher": {
            "category": "coordinator",
            "contact_details": "cert@ncsc.nl",
            "name": "National Cyber Security Centre",
            "namespace": "https://www.ncsc.nl/"
        },
        "title": "CVE-2026-20212",
        "tracking": {
            "current_release_date": "2026-09-03T13:17:53.811793Z",
            "generator": {
                "date": "2026-02-17T15:00:00Z",
                "engine": {
                    "name": "V.E.L.M.A",
                    "version": "1.7"
                }
            },
            "id": "CVE-2026-20212",
            "initial_release_date": "2026-09-02T17:26:23.095973Z",
            "revision_history": [
                {
                    "date": "2026-09-02T17:26:23.095973Z",
                    "number": "1",
                    "summary": "CVE created.| Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| References created (1).| CWES updated (1)."
                },
                {
                    "date": "2026-09-02T17:26:25.242601Z",
                    "number": "2",
                    "summary": "NCSC Score created."
                },
                {
                    "date": "2026-09-02T18:08:29.832755Z",
                    "number": "3",
                    "summary": "Source connected.| CVE status created. (valid)| Description created for source.| References created (1).| CWES updated (1)."
                },
                {
                    "date": "2026-09-02T18:08:31.544758Z",
                    "number": "4",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-02T18:11:10.678202Z",
                    "number": "5",
                    "summary": "Source created.| CVE status created. (valid)| CVSS created.| Products connected (18).| Products created (28).| Product Remediations created (90).| References created (18)."
                },
                {
                    "date": "2026-09-02T18:11:17.051999Z",
                    "number": "6",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-03T08:29:38.011296Z",
                    "number": "7",
                    "summary": "Source created.| CVE status created. (valid)| News created (1)."
                },
                {
                    "date": "2026-09-03T08:29:39.784300Z",
                    "number": "8",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-03T11:32:01.311785Z",
                    "number": "9",
                    "summary": "Source connected.| CVE status created. (valid)| News created (1)."
                },
                {
                    "date": "2026-09-03T11:32:07.373143Z",
                    "number": "10",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-03T12:07:55.195947Z",
                    "number": "11",
                    "summary": "Source created.| CVE status created. (valid)| Products connected (1).| Product Identifiers created (1).| References created (3)."
                },
                {
                    "date": "2026-09-03T12:08:02.256452Z",
                    "number": "12",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-03T13:10:24.457543Z",
                    "number": "13",
                    "summary": "Source created.| CVE status created. (valid)"
                },
                {
                    "date": "2026-09-03T13:17:51.454917Z",
                    "number": "14",
                    "summary": "NCSC Score updated."
                }
            ],
            "status": "interim",
            "version": "14"
        }
    },
    "product_tree": {
        "branches": [
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(1)",
                                "product": {
                                    "name": "vers:cisco/10.3(1)",
                                    "product_id": "CSAFPID-9111823"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(2)",
                                "product": {
                                    "name": "vers:cisco/10.3(2)",
                                    "product_id": "CSAFPID-9111824"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(3)",
                                "product": {
                                    "name": "vers:cisco/10.3(3)",
                                    "product_id": "CSAFPID-9111825"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(3o)",
                                "product": {
                                    "name": "vers:cisco/10.3(3o)",
                                    "product_id": "CSAFPID-1430489"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(3p)",
                                "product": {
                                    "name": "vers:cisco/10.3(3p)",
                                    "product_id": "CSAFPID-1430492"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(3q)",
                                "product": {
                                    "name": "vers:cisco/10.3(3q)",
                                    "product_id": "CSAFPID-1430495"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(3r)",
                                "product": {
                                    "name": "vers:cisco/10.3(3r)",
                                    "product_id": "CSAFPID-1430506"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(3w)",
                                "product": {
                                    "name": "vers:cisco/10.3(3w)",
                                    "product_id": "CSAFPID-1430487"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(3x)",
                                "product": {
                                    "name": "vers:cisco/10.3(3x)",
                                    "product_id": "CSAFPID-1430501"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(4)",
                                "product": {
                                    "name": "vers:cisco/10.3(4)",
                                    "product_id": "CSAFPID-9111828"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(4a)",
                                "product": {
                                    "name": "vers:cisco/10.3(4a)",
                                    "product_id": "CSAFPID-9111827"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(4g)",
                                "product": {
                                    "name": "vers:cisco/10.3(4g)",
                                    "product_id": "CSAFPID-1430504"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(4h)",
                                "product": {
                                    "name": "vers:cisco/10.3(4h)",
                                    "product_id": "CSAFPID-1430510"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(5)",
                                "product": {
                                    "name": "vers:cisco/10.3(5)",
                                    "product_id": "CSAFPID-9111831"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(6)",
                                "product": {
                                    "name": "vers:cisco/10.3(6)",
                                    "product_id": "CSAFPID-9111833"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(7)",
                                "product": {
                                    "name": "vers:cisco/10.3(7)",
                                    "product_id": "CSAFPID-9111836"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(8)",
                                "product": {
                                    "name": "vers:cisco/10.3(8)",
                                    "product_id": "CSAFPID-9111839"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(9)",
                                "product": {
                                    "name": "vers:cisco/10.3(9)",
                                    "product_id": "CSAFPID-9111849"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(99w)",
                                "product": {
                                    "name": "vers:cisco/10.3(99w)",
                                    "product_id": "CSAFPID-1430482"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.3(99x)",
                                "product": {
                                    "name": "vers:cisco/10.3(99x)",
                                    "product_id": "CSAFPID-1430488"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.4(1)",
                                "product": {
                                    "name": "vers:cisco/10.4(1)",
                                    "product_id": "CSAFPID-9111826"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.4(2)",
                                "product": {
                                    "name": "vers:cisco/10.4(2)",
                                    "product_id": "CSAFPID-9111829"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.4(3)",
                                "product": {
                                    "name": "vers:cisco/10.4(3)",
                                    "product_id": "CSAFPID-9111830"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.4(4)",
                                "product": {
                                    "name": "vers:cisco/10.4(4)",
                                    "product_id": "CSAFPID-9111834"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.4(4g)",
                                "product": {
                                    "name": "vers:cisco/10.4(4g)",
                                    "product_id": "CSAFPID-2627574"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.4(5)",
                                "product": {
                                    "name": "vers:cisco/10.4(5)",
                                    "product_id": "CSAFPID-9111837"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.4(6)",
                                "product": {
                                    "name": "vers:cisco/10.4(6)",
                                    "product_id": "CSAFPID-9111841"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.4(7)",
                                "product": {
                                    "name": "vers:cisco/10.4(7)",
                                    "product_id": "CSAFPID-9111845"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.5(1)",
                                "product": {
                                    "name": "vers:cisco/10.5(1)",
                                    "product_id": "CSAFPID-9111832"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.5(2)",
                                "product": {
                                    "name": "vers:cisco/10.5(2)",
                                    "product_id": "CSAFPID-9111835"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.5(3)",
                                "product": {
                                    "name": "vers:cisco/10.5(3)",
                                    "product_id": "CSAFPID-9111838"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.5(3e)",
                                "product": {
                                    "name": "vers:cisco/10.5(3e)",
                                    "product_id": "CSAFPID-3082570"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.5(3o)",
                                "product": {
                                    "name": "vers:cisco/10.5(3o)",
                                    "product_id": "CSAFPID-3082571"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.5(3p)",
                                "product": {
                                    "name": "vers:cisco/10.5(3p)",
                                    "product_id": "CSAFPID-5707555"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.5(3s)",
                                "product": {
                                    "name": "vers:cisco/10.5(3s)",
                                    "product_id": "CSAFPID-5707552"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.5(3t)",
                                "product": {
                                    "name": "vers:cisco/10.5(3t)",
                                    "product_id": "CSAFPID-3082569"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.5(4)",
                                "product": {
                                    "name": "vers:cisco/10.5(4)",
                                    "product_id": "CSAFPID-9111842"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.5(5)",
                                "product": {
                                    "name": "vers:cisco/10.5(5)",
                                    "product_id": "CSAFPID-9111846"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.6(1)",
                                "product": {
                                    "name": "vers:cisco/10.6(1)",
                                    "product_id": "CSAFPID-9111840"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.6(1s)",
                                "product": {
                                    "name": "vers:cisco/10.6(1s)",
                                    "product_id": "CSAFPID-5707553"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.6(2)",
                                "product": {
                                    "name": "vers:cisco/10.6(2)",
                                    "product_id": "CSAFPID-9111843"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.6(2n)",
                                "product": {
                                    "name": "vers:cisco/10.6(2n)",
                                    "product_id": "CSAFPID-9111847"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.6(2s)",
                                "product": {
                                    "name": "vers:cisco/10.6(2s)",
                                    "product_id": "CSAFPID-9111844"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.6(3)",
                                "product": {
                                    "name": "vers:cisco/10.6(3)",
                                    "product_id": "CSAFPID-9111848"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/10.6(3s)",
                                "product": {
                                    "name": "vers:cisco/10.6(3s)",
                                    "product_id": "CSAFPID-9111850"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Cisco NX-OS Software"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:cisco/unknown",
                                "product": {
                                    "name": "vers:cisco/unknown",
                                    "product_id": "CSAFPID-1430399"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Cisco Nexus 9000 Series Switches"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/9000 series switches",
                                "product": {
                                    "name": "vers:unknown/9000 series switches",
                                    "product_id": "CSAFPID-1265139",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/h:cisco:nexus:9000_series_switches"
                                    }
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Nexus"
                    }
                ],
                "category": "vendor",
                "name": "Cisco"
            }
        ]
    },
    "vulnerabilities": [
        {
            "cve": "CVE-2026-20212",
            "cwe": {
                "id": "CWE-1327",
                "name": "Binding to an Unrestricted IP Address"
            },
            "notes": [
                {
                    "category": "description",
                    "text": "A vulnerability in the Silicon One integration for Cisco Nexus 9000 Series Switches could allow an unauthenticated, remote attacker to execute code with&nbsp;root privileges.\r\n\r\nThis vulnerability exists because TCP ports 43210 and 43211 are accessible in the default Layer 3 (L3) virtual routing and forwarding (VRF). A successful exploit could allow the attacker to connect to an affected device and send crafted input that could be executed as code with&nbsp;root privileges. The exploitation of this vulnerability could also cause the S1HAL process to crash, which could cause the device to reload.",
                    "title": "nvd - https://nvd.nist.gov/vuln/detail/CVE-2026-20212"
                },
                {
                    "category": "description",
                    "text": "A vulnerability in the Silicon One integration for Cisco Nexus 9000 Series Switches could allow an unauthenticated, remote attacker to execute code with&nbsp;root privileges.This vulnerability exists because TCP ports 43210 and 43211 are accessible in the default Layer 3 (L3) ",
                    "title": "cisco - https://sec.cloudapps.cisco.com/security/center/publicationService.x?limit=20"
                },
                {
                    "category": "other",
                    "text": "6.5",
                    "title": "NCSC Score"
                },
                {
                    "category": "other",
                    "text": "VENDOR FIX as product remediation category, Is related to an uncommon product source, There is product data available from a private source, Is related to a product by vendor Cisco, There is product data available from source Certbundde",
                    "title": "NCSC Score top increasing factors"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-1430399",
                    "CSAFPID-1430482",
                    "CSAFPID-1430487",
                    "CSAFPID-1430488",
                    "CSAFPID-1430489",
                    "CSAFPID-1430492",
                    "CSAFPID-1430495",
                    "CSAFPID-1430501",
                    "CSAFPID-1430504",
                    "CSAFPID-1430506",
                    "CSAFPID-1430510",
                    "CSAFPID-2627574",
                    "CSAFPID-3082569",
                    "CSAFPID-3082570",
                    "CSAFPID-3082571",
                    "CSAFPID-5707552",
                    "CSAFPID-5707553",
                    "CSAFPID-5707555",
                    "CSAFPID-9111823",
                    "CSAFPID-9111824",
                    "CSAFPID-9111825",
                    "CSAFPID-9111826",
                    "CSAFPID-9111827",
                    "CSAFPID-9111828",
                    "CSAFPID-9111829",
                    "CSAFPID-9111830",
                    "CSAFPID-9111831",
                    "CSAFPID-9111832",
                    "CSAFPID-9111833",
                    "CSAFPID-9111834",
                    "CSAFPID-9111835",
                    "CSAFPID-9111836",
                    "CSAFPID-9111837",
                    "CSAFPID-9111838",
                    "CSAFPID-9111839",
                    "CSAFPID-9111840",
                    "CSAFPID-9111841",
                    "CSAFPID-9111842",
                    "CSAFPID-9111843",
                    "CSAFPID-9111844",
                    "CSAFPID-9111845",
                    "CSAFPID-9111846",
                    "CSAFPID-9111847",
                    "CSAFPID-9111848",
                    "CSAFPID-9111849",
                    "CSAFPID-9111850",
                    "CSAFPID-1265139"
                ]
            },
            "references": [
                {
                    "category": "external",
                    "summary": "Source - ncscclear",
                    "url": "https://vulnerabilities.ncsc.nl/manual/CVE-2026-20212"
                },
                {
                    "category": "external",
                    "summary": "Source - nvd",
                    "url": "https://nvd.nist.gov/vuln/detail/CVE-2026-20212"
                },
                {
                    "category": "external",
                    "summary": "Source - cisco",
                    "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr/csaf/cisco-sa-n9k-s1-rce-EH8dEtr.json"
                },
                {
                    "category": "external",
                    "summary": "Source - cisco",
                    "url": "https://sec.cloudapps.cisco.com/security/center/publicationService.x?limit=20"
                },
                {
                    "category": "external",
                    "summary": "Source - certbundde",
                    "url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3157.json"
                },
                {
                    "category": "external",
                    "summary": "Source - securitynl",
                    "url": "https://www.security.nl/posting/951543/Cisco+dicht+kritiek+Nexus+9000-lek+dat+aanvaller+code+als+root+laat+uitvoeren?channel=rss"
                },
                {
                    "category": "external",
                    "summary": "Source - securityweek",
                    "url": "https://www.securityweek.com/cisco-warns-of-unpatched-secure-email-flaws-patches-critical-switch-vulnerabilities/"
                },
                {
                    "category": "external",
                    "summary": "Source - ncscclear",
                    "url": "https://advisories.ncsc.nl/advisory?id=NCSC-2026-0338"
                },
                {
                    "category": "external",
                    "summary": "News - securitynl",
                    "url": "https://www.security.nl/posting/951543/Cisco+dicht+kritiek+Nexus+9000-lek+dat+aanvaller+code+als+root+laat+uitvoeren?channel=rss"
                },
                {
                    "category": "external",
                    "summary": "News - securityweek",
                    "url": "https://www.securityweek.com/cisco-warns-of-unpatched-secure-email-flaws-patches-critical-switch-vulnerabilities/"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde; cisco; nvd",
                    "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://sec.cloudapps.cisco.com/security/center/resources/securing_nx_os.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://software.cisco.com/download/products?swtypemdfid=286346710&amp;relver=10.6(3)"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://www.cisco.com/c/en/us/td/docs/dcn/nx-os/nexus9000/106x/configuration/security/cisco-nexus-9000-series-nx-os-security-configuration-guide-release-106x/m-secure-nx-os-with-live-protect.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://sec.cloudapps.cisco.com/security/center/softwarechecker.x"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#asr"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://www.cisco.com/c/en/us/td/docs/switches/datacenter/mds9000/sw/b_MDS_NX-OS_Recommended_Releases.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "http://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus3000/sw/recommended_release/b_Minimum_and_Recommended_Cisco_NX-OS_Releases_for_Cisco_Nexus_3000_Series_Switches.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "http://www.cisco.com/c/en/us/td/docs/switches/datacenter/sw/nx-os/recommended_releases/recommended_nx-os_releases.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "http://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/recommended_release/b_Minimum_and_Recommended_Cisco_NX-OS_Releases_for_Cisco_Nexus_9000_Series_Switches.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://www.cisco.com/c/en/us/td/docs/switches/datacenter/aci/apic/sw/recommended-release/b_Recommended_Cisco_ACI_Releases.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "http://www.cisco.com/web/about/security/psirt/security_vulnerability_policy.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://sec.cloudapps.cisco.com/security/center/resources/risk-based-disclosure"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://www.cisco.com/c/en/us/support/index.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://www.cisco.com/c/en/us/support/web/tsd-cisco-worldwide-contacts.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#fixes"
                },
                {
                    "category": "external",
                    "summary": "Reference - cisco",
                    "url": "https://www.cisco.com/go/psirt"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3157.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3157"
                }
            ],
            "remediations": [
                {
                    "category": "vendor_fix",
                    "details": "Cisco has released software updates that address this vulnerability.",
                    "product_ids": [
                        "CSAFPID-1430482",
                        "CSAFPID-1430487",
                        "CSAFPID-1430488",
                        "CSAFPID-1430489",
                        "CSAFPID-1430492",
                        "CSAFPID-1430495",
                        "CSAFPID-1430501",
                        "CSAFPID-1430504",
                        "CSAFPID-1430506",
                        "CSAFPID-1430510",
                        "CSAFPID-2627574",
                        "CSAFPID-3082569",
                        "CSAFPID-3082570",
                        "CSAFPID-3082571",
                        "CSAFPID-5707552",
                        "CSAFPID-5707553",
                        "CSAFPID-5707555",
                        "CSAFPID-9111823",
                        "CSAFPID-9111824",
                        "CSAFPID-9111825",
                        "CSAFPID-9111826",
                        "CSAFPID-9111827",
                        "CSAFPID-9111828",
                        "CSAFPID-9111829",
                        "CSAFPID-9111830",
                        "CSAFPID-9111831",
                        "CSAFPID-9111832",
                        "CSAFPID-9111833",
                        "CSAFPID-9111834",
                        "CSAFPID-9111835",
                        "CSAFPID-9111836",
                        "CSAFPID-9111837",
                        "CSAFPID-9111838",
                        "CSAFPID-9111839",
                        "CSAFPID-9111840",
                        "CSAFPID-9111841",
                        "CSAFPID-9111842",
                        "CSAFPID-9111843",
                        "CSAFPID-9111844",
                        "CSAFPID-9111845",
                        "CSAFPID-9111846",
                        "CSAFPID-9111847",
                        "CSAFPID-9111848",
                        "CSAFPID-9111849",
                        "CSAFPID-9111850"
                    ],
                    "url": "https://software.cisco.com/"
                },
                {
                    "category": "workaround",
                    "details": "There is a workaround that addresses this vulnerability.\r\n\r\nTo prevent remote exploitation of this vulnerability, use infrastructure access control lists (iACLs) to allow only required management and control plane traffic that is destined to the affected device. Alternatively, the iACLs may be used to explicitly deny all TCP packets that are destined to a locally configured IP address with a destination port of 43210 or 43211.\r\n\r\nFor more information about iACLs, see the Cisco NX-OS Software Hardening Guide [\"https://sec.cloudapps.cisco.com/security/center/resources/securing_nx_os.html\"].\r\n\r\nWhile this workaround has been deployed and was proven successful in a test environment, customers should determine the applicability and effectiveness in their own environment and under their own use conditions. Customers should be aware that any workaround or mitigation that is implemented may negatively impact the functionality or performance of their network based on intrinsic customer deployment scenarios and limitations. Customers should not deploy any workarounds or mitigations before first evaluating the applicability to their own environment and any impact to such environment.\r\n\r\n\r\n\r\nLive Protect Shields\r\n\r\nCisco has released a Live Protect shield for CVE-2026-20212 [\"https://software.cisco.com/download/products?swtypemdfid=286346710&relver=10.6(3)\"] to temporarily mitigate this vulnerability in Cisco NX-OS Software.\r\n\r\nFor information about Live Protect for Cisco NX-OS Software, see Cisco Nexus 9000 Series NX-OS Security Configuration Guide [\"https://www.cisco.com/c/en/us/td/docs/dcn/nx-os/nexus9000/106x/configuration/security/cisco-nexus-9000-series-nx-os-security-configuration-guide-release-106x/m-secure-nx-os-with-live-protect.html\"].\r\n\r\nNote: Live Protect shields are temporary mitigations to bridge the gap until software updates can be scheduled. To fully remediate this vulnerability, upgrade to a fixed software release, which can be found using the Cisco Software Checker [\"https://sec.cloudapps.cisco.com/security/center/softwarechecker.x\"].",
                    "product_ids": [
                        "CSAFPID-1430482",
                        "CSAFPID-1430487",
                        "CSAFPID-1430488",
                        "CSAFPID-1430489",
                        "CSAFPID-1430492",
                        "CSAFPID-1430495",
                        "CSAFPID-1430501",
                        "CSAFPID-1430504",
                        "CSAFPID-1430506",
                        "CSAFPID-1430510",
                        "CSAFPID-2627574",
                        "CSAFPID-3082569",
                        "CSAFPID-3082570",
                        "CSAFPID-3082571",
                        "CSAFPID-5707552",
                        "CSAFPID-5707553",
                        "CSAFPID-5707555",
                        "CSAFPID-9111823",
                        "CSAFPID-9111824",
                        "CSAFPID-9111825",
                        "CSAFPID-9111826",
                        "CSAFPID-9111827",
                        "CSAFPID-9111828",
                        "CSAFPID-9111829",
                        "CSAFPID-9111830",
                        "CSAFPID-9111831",
                        "CSAFPID-9111832",
                        "CSAFPID-9111833",
                        "CSAFPID-9111834",
                        "CSAFPID-9111835",
                        "CSAFPID-9111836",
                        "CSAFPID-9111837",
                        "CSAFPID-9111838",
                        "CSAFPID-9111839",
                        "CSAFPID-9111840",
                        "CSAFPID-9111841",
                        "CSAFPID-9111842",
                        "CSAFPID-9111843",
                        "CSAFPID-9111844",
                        "CSAFPID-9111845",
                        "CSAFPID-9111846",
                        "CSAFPID-9111847",
                        "CSAFPID-9111848",
                        "CSAFPID-9111849",
                        "CSAFPID-9111850"
                    ]
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                        "baseScore": 9.8,
                        "baseSeverity": "CRITICAL"
                    },
                    "products": [
                        "CSAFPID-1265139",
                        "CSAFPID-1430399",
                        "CSAFPID-1430482",
                        "CSAFPID-1430487",
                        "CSAFPID-1430488",
                        "CSAFPID-1430489",
                        "CSAFPID-1430492",
                        "CSAFPID-1430495",
                        "CSAFPID-1430501",
                        "CSAFPID-1430504",
                        "CSAFPID-1430506",
                        "CSAFPID-1430510",
                        "CSAFPID-2627574",
                        "CSAFPID-3082569",
                        "CSAFPID-3082570",
                        "CSAFPID-3082571",
                        "CSAFPID-5707552",
                        "CSAFPID-5707553",
                        "CSAFPID-5707555",
                        "CSAFPID-9111823",
                        "CSAFPID-9111824",
                        "CSAFPID-9111825",
                        "CSAFPID-9111826",
                        "CSAFPID-9111827",
                        "CSAFPID-9111828",
                        "CSAFPID-9111829",
                        "CSAFPID-9111830",
                        "CSAFPID-9111831",
                        "CSAFPID-9111832",
                        "CSAFPID-9111833",
                        "CSAFPID-9111834",
                        "CSAFPID-9111835",
                        "CSAFPID-9111836",
                        "CSAFPID-9111837",
                        "CSAFPID-9111838",
                        "CSAFPID-9111839",
                        "CSAFPID-9111840",
                        "CSAFPID-9111841",
                        "CSAFPID-9111842",
                        "CSAFPID-9111843",
                        "CSAFPID-9111844",
                        "CSAFPID-9111845",
                        "CSAFPID-9111846",
                        "CSAFPID-9111847",
                        "CSAFPID-9111848",
                        "CSAFPID-9111849",
                        "CSAFPID-9111850"
                    ]
                }
            ],
            "title": "CVE-2026-20212"
        }
    ]
}