Detalle de la noticia

Filtración de datos

Cisco corrige una docena de vulnerabilidades críticas

Fuente: SecurityWeek Publicado: 08/10/2026 · 15:28 UTC
Compartir:
Filtración de datos Cisco corrige una docena de vulnerabilidades críticas
Imagen: SecurityWeek

La com­pa­ñía Cisco co­mu­ni­có el lan­za­mien­to de ac­tua­li­za­cio­nes para so­lu­cio­nar un con­jun­to de trein­ta y cinco vul­ne­ra­bi­li­da­des que afec­tan a di­ver­sos ar­tícu­los de su ca­tá­lo­go, den­tro de las cua­les se in­clu­ye una gran can­ti­dad de fa­llos cla­si­fi­ca­dos con un nivel crí­ti­co de gra­ve­dad. Entre los com­po­nen­tes aten­di­dos se en­cuen­tran las pu­bli­ca­cio­nes de en­du­re­ci­mien­to de se­gu­ri­dad para Me­ra­ki, las cua­les agru­pan fa­llos de tipo me­mo­ria bajo siete CVE es­pe­cí­fi­cos, des­ta­can­do pro­ble­mas por des­bor­da­mien­to de búfer y es­cri­tu­ras fuera de lí­mi­tes.

Asi­mis­mo, se apli­ca­ron co­rrec­cio­nes en Li­cen­se On-Prem para ocho fa­llos, de los cua­les cinco po­seen ca­rác­ter crí­ti­co, per­mi­tien­do la po­si­bi­li­dad de su­frir ac­ce­sos no au­to­ri­za­dos y si­tua­cio­nes de de­ne­ga­ción de ser­vi­cio sin ne­ce­si­dad de con­tar con au­ten­ti­ca­ción pre­via, ade­más de otras de­fi­cien­cias vin­cu­la­das a cre­den­cia­les pro­te­gi­das de forma in­su­fi­cien­te, fa­llas crip­to­grá­fi­cas y au­sen­cia de au­ten­ti­ca­ción. Por otro lado, la pla­ta­for­ma NX-OS re­ci­bió so­lu­cio­nes para un total de ca­tor­ce vul­ne­ra­bi­li­da­des, con siete de ellas ca­li­fi­ca­das como crí­ti­cas, in­clu­yen­do fa­llas de con­trol de ac­ce­so y de es­cri­tu­ra fuera de lí­mi­tes que per­mi­ten la eje­cu­ción de có­di­gos ar­bi­tra­rios con pri­vi­le­gios de root o la pro­vo­ca­ción de de­ne­ga­cio­nes de ser­vi­cio de ma­ne­ra re­mo­ta y sin au­ten­ti­ca­ción, afec­tan­do en al­gu­nos casos es­pe­cí­fi­cos a cier­tos mo­de­los de swit­ches me­dian­te fun­cio­nes ac­ti­va­das.

El fa­bri­can­te tam­bién dis­tri­bu­yó co­rrec­cio­nes para tres fa­llos crí­ti­cos lo­ca­li­za­dos en Ap­pli­ca­tion Po­licy In­fras­truc­tu­re Con­tro­ller, los cua­les abar­can pro­ble­mas de in­yec­ción en sis­te­mas ope­ra­ti­vos, me­mo­ria y con­trol de ac­ce­so in­de­bi­do. Adi­cio­nal­men­te, se emi­tie­ron ac­tua­li­za­cio­nes de se­gu­ri­dad orien­ta­das a re­sol­ver un de­fec­to de tipo SSRF de alta gra­ve­dad que ya había sido di­vul­ga­do pú­bli­ca­men­te en Fi­nes­se.