Cisco advierte de fallos críticos que permiten el control no autorizado de los conmutadores Nexus
Cisco emitió avisos de seguridad sobre cinco fallas críticas presentes en el sistema operativo NX-OS para centros de datos. Estas vulnerabilidades permiten que atacantes ejecuten código arbitrario utilizando privilegios de root en los switches Nexus afectados, o bien que provoquen fallas en los procesos para reiniciar el dispositivo de manera forzada, generando una condición de denegación de servicio. Los modelos impactados corresponden a las series Nexus 3000 y Nexus 9000 cuando operan en modo NX-OS independiente, aunque la explotación exitosa depende de que se encuentren activas funciones específicas como NX-API, NGOAM y MPLS OAM.
Las vulnerabilidades derivan de fallas en la validación y requieren configuraciones particulares para ser aprovechadas. Por ejemplo, una de ellas se activa mediante solicitudes HTTP maliciosas enviadas a la interfaz NX-API, mientras que otras tres involucran el tráfico IP y exigen que la función NGOAM esté habilitada, requiriendo además en ciertos casos configuraciones adicionales de SRv6 o NV Overlay. La última de estas cinco fallas necesita que se active explícitamente el protocolo MPLS OAM, quedando exentos aquellos equipos que no lo admiten o modelos específicos con componentes de silicio particulares.
Para mitigar estos problemas en los dispositivos Nexus, la compañía aconseja actualizar las versiones de NX-OS a variantes corregidas, desactivar los componentes vulnerables si no son necesarios o utilizar escudos de protección temporales denominados Live Protect en aquellos equipos que no puedan reiniciarse de inmediato. Asimismo, la organización aclaró que estos cinco problemas fueron detectados mediante pruebas internas y que no existían registros de explotación maliciosa ni anuncios públicos al momento de emitir los comunicados.