Navegación

Una vulnerabilidad crítica en el Cisco Nexus 9000 permite a atacantes remotos no autenticados ejecutar código como root.

fuente: https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html

Cisco ha publicado parches para solucionar una vulnerabilidad de seguridad crítica que afecta a 10 switches Nexus 9000 basados ​​en Silicon One. Esta vulnerabilidad podría permitir a un atacante remoto no autenticado ejecutar código como root. Además, ha lanzado una actualización de seguridad para IOS XR que incluye 7 CVE generales, dos de las cuales tienen una calificación de 9.8, sin solución alternativa para ninguna versión de IOS XR.

La vulnerabilidad de Nexus, identificada como CVE-2026-20212 (puntuación CVSS: 9.8), consiste en la vinculación a una dirección IP sin restricciones, lo que deja accesibles los puertos TCP 43210 y 43211 en la instancia predeterminada de enrutamiento y reenvío virtual (VRF) de capa 3.

Un atacante que pueda acceder a la dirección del switch en cualquiera de estos puertos puede conectarse directamente al servicio. La entrada manipulada enviada a dicho servicio se ejecuta como código con privilegios de root. Un intento de explotación también puede provocar el fallo del proceso S1HAL y reiniciar el dispositivo.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en VPN de Check Point permiten ataques de ejecución remota de código.

Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuació...

Leer artículo
11 DE SEPTIEMBRE, 2026

El nuevo kit «BlueMoon» explotó vulnerabilidades de día cero en Windows y Chrome.

Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Go...

Leer artículo
11 DE SEPTIEMBRE, 2026

Fallo en ChatGPT permitió que un prompt infiltrado enviara datos de Gmail de una víctima a otra cuenta.

Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el u...

Leer artículo