Navegación

Una vulnerabilidad crítica en el Cisco Nexus 9000 permite a atacantes remotos no autenticados ejecutar código como root.

fuente: https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html

Cisco ha publicado parches para solucionar una vulnerabilidad de seguridad crítica que afecta a 10 switches Nexus 9000 basados ​​en Silicon One. Esta vulnerabilidad podría permitir a un atacante remoto no autenticado ejecutar código como root. Además, ha lanzado una actualización de seguridad para IOS XR que incluye 7 CVE generales, dos de las cuales tienen una calificación de 9.8, sin solución alternativa para ninguna versión de IOS XR.

La vulnerabilidad de Nexus, identificada como CVE-2026-20212 (puntuación CVSS: 9.8), consiste en la vinculación a una dirección IP sin restricciones, lo que deja accesibles los puertos TCP 43210 y 43211 en la instancia predeterminada de enrutamiento y reenvío virtual (VRF) de capa 3.

Un atacante que pueda acceder a la dirección del switch en cualquiera de estos puertos puede conectarse directamente al servicio. La entrada manipulada enviada a dicho servicio se ejecuta como código con privilegios de root. Un intento de explotación también puede provocar el fallo del proceso S1HAL y reiniciar el dispositivo.

Últimas noticias

06 DE JULIO, 2026

Una vulnerabilidad de Opera GX.

Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las...

Leer artículo
06 DE JULIO, 2026

Se está vendiendo un nuevo RAT de Java como MaaS (Movilidad como Servicio).

QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...

Leer artículo
06 DE JULIO, 2026

Los ataques de TrojPix permiten a los hackers acceder a datos de ordenadores aislados de la red desde una distancia de 208 metros.

Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a...

Leer artículo