Critical Cisco Nexus 9000 Flaw Lets Unauthenticated Remote Attackers Run Code as Root
Cisco ha publicado actualizaciones para solucionar una vulnerabilidad crítica de seguridad en ciertos switches Nexus 9000 basados en Silicon One, la cual permite que un atacante remoto y sin autenticación ejecute código con privilegios de root. Esta falla, identificada bajo un código específico, surge debido a una vinculación en una dirección IP sin restricciones que deja ciertos puertos TCP accesibles de manera predeterminada. Como medidas temporales mientras se despliegan las versiones definitivas, la compañía ofrece recomendaciones como el uso de listas de control de acceso de infraestructura o un escudo temporal de protección en vivo.
Adicionalmente, se ha emitido un paquete de endurecimiento para el software IOS XR que agrupa múltiples CVEs, incluyendo varios con calificaciones muy altas, afectando a todas las versiones sin excepciones de configuración. Para mitigar esta situación, los usuarios de las plataformas afectadas deben actualizar a versiones compatibles y aplicar las actualizaciones de mantenimiento de software correspondientes. Estas acciones forman parte de un modelo de publicaciones periódicas implementado por la empresa para empaquetar errores encontrados internamente.
De forma separada, los avisos recientes también abordaron fallas adicionales en otros productos, tales como vulnerabilidades de descifrado en Secure Email que afectan a pasarelas con configuraciones específicas, y un error de denegación de servicio en determinados modelos de teléfonos IP y de escritorio. Estos reportes coinciden temporalmente con investigaciones previas sobre actividades de actores maliciosos que presuntamente utilizaron implantes en encaminadores IOS XR para realizar acciones como suprimir registros del sistema y manipular la salida de comandos.