fuente: https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html
Cisco ha publicado parches para solucionar una vulnerabilidad de seguridad crítica que afecta a 10 switches Nexus 9000 basados en Silicon One. Esta vulnerabilidad podría permitir a un atacante remoto no autenticado ejecutar código como root. Además, ha lanzado una actualización de seguridad para IOS XR que incluye 7 CVE generales, dos de las cuales tienen una calificación de 9.8, sin solución alternativa para ninguna versión de IOS XR.
La vulnerabilidad de Nexus, identificada como CVE-2026-20212 (puntuación CVSS: 9.8), consiste en la vinculación a una dirección IP sin restricciones, lo que deja accesibles los puertos TCP 43210 y 43211 en la instancia predeterminada de enrutamiento y reenvío virtual (VRF) de capa 3.
Un atacante que pueda acceder a la dirección del switch en cualquiera de estos puertos puede conectarse directamente al servicio. La entrada manipulada enviada a dicho servicio se ejecuta como código con privilegios de root. Un intento de explotación también puede provocar el fallo del proceso S1HAL y reiniciar el dispositivo.
Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuació...
Leer artículo →Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Go...
Leer artículo →Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el u...
Leer artículo →