Cisco reveló tres vulnerabilidades críticas, dos de ellas en IOS XR, mientras diez switches Nexus 9000 requieren una mitigación porque todavía no existe una corrección definitiva para el fallo que permitiría ejecutar código con privilegios de root.
***
- Dos fallos de IOS XR recibieron una puntuación CVSS de 9,8 por problemas de memoria y controles de acceso.
- Una vulnerabilidad en ciertos switches Nexus 9000 permite a atacantes remotos no autenticados ejecutar código con privilegios de root.
- Cisco recomienda actualizar IOS XR y aplicar listas de control de acceso para mitigar el fallo que aún no cuenta con una corrección permanente.
🚨 Cisco alerta por tres fallos críticos en equipos de red
Dos afectan IOS XR con CVSS 9,8 y ya tienen corrección.
Un fallo en diez Nexus 9000 permite ejecutar código como root a atacantes remotos no autenticados.
Sin parche definitivo. Cisco recomienda ACL para bloquear TCP… pic.twitter.com/Q8yGISfzNP
— Diario฿itcoin (@DiarioBitcoin) September 4, 2026
Cisco alertó a sus clientes sobre tres vulnerabilidades críticas en productos de infraestructura de red, luego de identificar varios problemas durante una revisión interna de seguridad. Dos de los fallos afectan a IOS XR, el sistema operativo utilizado por equipos de nivel operador, mientras que el tercero compromete ciertos switches Nexus 9000 Series. La empresa publicó correcciones para IOS XR, pero el problema más delicado de los switches todavía requiere mitigaciones porque no cuenta con una actualización definitiva.
La situación combina riesgos de distinta naturaleza: errores de memoria, controles de acceso deficientes y una integración defectuosa con procesadores de red Silicon One desarrollados por la propia Cisco. Aunque la compañía afirmó que no ha observado ataques contra estas vulnerabilidades, la divulgación pública puede elevar la presión sobre los administradores, especialmente porque una explotación exitosa podría afectar dispositivos esenciales para el tráfico y el enrutamiento.
Fallos críticos en IOS XR
CVE-2026-20274 obtuvo una puntuación de 9,8 sobre 10 en la escala CVSS, una calificación que refleja un riesgo crítico para los equipos afectados. Cisco describió un conjunto de problemas relacionados con el manejo de buffers, posibles escrituras fuera de los límites de memoria y la inicialización de recursos con valores predeterminados inseguros. En conjunto, esas condiciones pueden abrir la puerta a comportamientos inesperados y aumentar la superficie disponible para un ataque contra dispositivos que operan en redes de gran escala.
La segunda vulnerabilidad de IOS XR, identificada como CVE-2026-20279, también recibió una puntuación CVSS de 9,8. El problema corresponde a un control de acceso inadecuado e incluye validación incorrecta de certificados, ausencia de autenticación en funciones críticas, falta de autorización y autorizaciones aplicadas de manera incorrecta. Estos defectos afectan directamente la forma en que el sistema decide quién puede acceder a determinadas funciones y qué acciones puede ejecutar dentro del dispositivo.
Cisco indicó que detectó los errores después de una revisión de seguridad interna exhaustiva y recomendó encarecidamente instalar las nuevas versiones de IOS XR que ya incorporan las correcciones. The Register señaló que el lenguaje utilizado en el aviso podría sugerir que la empresa está explorando herramientas de inteligencia artificial, como Mythos u otros modelos orientados a la búsqueda de vulnerabilidades, aunque esa posibilidad no fue confirmada por Cisco. La referencia muestra cómo las nuevas técnicas de análisis pueden influir en la detección de fallos, pero no modifica la necesidad inmediata de aplicar las actualizaciones disponibles.
Además de los dos fallos críticos, la revisión identificó tres vulnerabilidades con una puntuación de 8,8, otra con 8,6 y una adicional con 8,2. La noticia no detalla en cada caso el producto, la técnica de explotación ni el impacto específico, por lo que esas calificaciones deben entenderse como parte del conjunto de hallazgos comunicado por Cisco. Para los operadores, la acumulación de avisos refuerza la importancia de revisar versiones, dependencias y controles de acceso antes de considerar concluida la respuesta.
El riesgo para los switches Nexus 9000
La tercera vulnerabilidad crítica, CVE-2026-20212, afecta a diez dispositivos Nexus 9000 Series y está vinculada con una integración deficiente con los procesadores de red Silicon One de Cisco. Según el aviso de la compañía, algunos switches podrían permitir que un atacante remoto no autenticado ejecute código con privilegios de root. Ese nivel de acceso puede conceder control amplio sobre el dispositivo y convertir una falla de exposición de red en un incidente operativo de gran alcance.
Cisco explicó que la vulnerabilidad existe porque los puertos TCP 43210 y 43211 son accesibles desde el entorno predeterminado de reenvío y enrutamiento virtual de Capa 3, conocido como VRF L3. Un atacante podría conectarse a un dispositivo afectado y enviar entradas manipuladas que terminarían ejecutándose como código con privilegios de root. La compañía también advirtió que la explotación puede provocar el fallo del proceso S1HAL y, como consecuencia, ocasionar el reinicio del switch.
El riesgo no se limita a la ejecución de código, porque un reinicio inesperado puede interrumpir funciones de conectividad y complicar la continuidad de servicios que dependen de esos equipos. Sin embargo, la información disponible no atribuye ataques reales a esta vulnerabilidad ni describe incidentes concretos, de modo que el impacto potencial debe distinguirse de una intrusión confirmada. Cisco afirmó que no ha visto explotación de los fallos revelados, aunque reconoció implícitamente que la situación podría cambiar tras la publicación de los detalles técnicos.
A diferencia de los problemas de IOS XR, CVE-2026-20212 todavía no cuenta con una actualización de software que corrija la causa de manera definitiva. Cisco recomendó implementar listas de control de acceso de infraestructura, conocidas como iACL, para permitir únicamente el tráfico de gestión y del plano de control que resulte necesario para el dispositivo afectado. Como alternativa, los administradores pueden bloquear de forma explícita todos los paquetes TCP dirigidos a una dirección IP configurada localmente cuando utilicen los puertos de destino 43210 o 43211.
Qué deben revisar los administradores
La mitigación propuesta exige identificar con precisión los diez modelos Nexus 9000 afectados y comprobar cómo están expuestos dentro de cada red. Una regla demasiado amplia podría dejar abiertos los puertos vulnerables, mientras que una política excesivamente restrictiva podría bloquear tráfico legítimo de gestión o del plano de control. Por esa razón, las iACL deben diseñarse a partir de los flujos requeridos por cada entorno, no mediante una copia automática de una configuración genérica.
Cisco entregó una descarga para ayudar a implementar la mitigación específica contra CVE-2026-20212, aunque esa herramienta no equivale a un parche permanente. Los equipos de seguridad también deben mantener un registro de las reglas aplicadas, validar que los puertos no sean accesibles desde segmentos no autorizados y revisar cualquier cambio posterior en las interfaces o direcciones locales. Estas medidas reducen la exposición mientras la compañía desarrolla una actualización definitiva para los dispositivos comprometidos.
En el caso de IOS XR, la prioridad es consultar las versiones corregidas y planificar la actualización de acuerdo con las ventanas de mantenimiento de cada operador. El aviso de Cisco no presenta la instalación como una recomendación opcional, sino que insta a los clientes a adoptar las nuevas versiones por la gravedad de los defectos. Antes de desplegar el cambio, las organizaciones deben evaluar dependencias, respaldar configuraciones y preparar procedimientos de recuperación para evitar que la respuesta de seguridad genere una interrupción adicional.
La divulgación también plantea una preocupación más amplia para la infraestructura conectada: una vez que los detalles técnicos se hacen públicos, los atacantes pueden estudiar los avisos y automatizar parte de la búsqueda de objetivos. The Register advirtió que la inteligencia artificial podría facilitar la creación de software malicioso capaz de aprovechar fallos recién divulgados, aunque no existe evidencia en la noticia de que eso haya ocurrido con estas vulnerabilidades. Por ahora, el dato confirmado es que Cisco no ha detectado ataques, mientras los clientes deben actuar antes de que aparezcan intentos de explotación.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Blockchain
Robinhood Chain se paraliza y deja de procesar transacciones por más de 14 minutos
Empresas
Meta ofrece descuentos de hasta 95% por acceder a prompts y respuestas de su IA
Estados Unidos
Guardias de seguridad de OpenAI, Google y Meta autorizan una huelga en San Francisco
Noticias