Detalle de la noticia

Vulnerabilidad

Critical Cisco Nexus 9000 Flaw Lets Unauthenticated Remote Attackers Run Code as Root

Fuente: The Hacker News Publicado: 03/09/2026 · 15:52 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Critical Cisco Nexus 9000 Flaw Lets Unauthenticated Remote Attackers Run Code as Root
Imagen: The Hacker News

Cisco ha publicado actualizaciones para solucionar una vulnerabilidad crítica de seguridad en ciertos switches Nexus 9000 basados en Silicon One, la cual permite que un atacante remoto y sin autenticación ejecute código con privilegios de root. Esta falla, identificada bajo un código específico, surge debido a una vinculación en una dirección IP sin restricciones que deja ciertos puertos TCP accesibles de manera predeterminada. Como medidas temporales mientras se despliegan las versiones definitivas, la compañía ofrece recomendaciones como el uso de listas de control de acceso de infraestructura o un escudo temporal de protección en vivo.

Adicionalmente, se ha emitido un paquete de endurecimiento para el software IOS XR que agrupa múltiples CVEs, incluyendo varios con calificaciones muy altas, afectando a todas las versiones sin excepciones de configuración. Para mitigar esta situación, los usuarios de las plataformas afectadas deben actualizar a versiones compatibles y aplicar las actualizaciones de mantenimiento de software correspondientes. Estas acciones forman parte de un modelo de publicaciones periódicas implementado por la empresa para empaquetar errores encontrados internamente.

De forma separada, los avisos recientes también abordaron fallas adicionales en otros productos, tales como vulnerabilidades de descifrado en Secure Email que afectan a pasarelas con configuraciones específicas, y un error de denegación de servicio en determinados modelos de teléfonos IP y de escritorio. Estos reportes coinciden temporalmente con investigaciones previas sobre actividades de actores maliciosos que presuntamente utilizaron implantes en encaminadores IOS XR para realizar acciones como suprimir registros del sistema y manipular la salida de comandos.