Navegación

Una vulnerabilidad crítica en el Cisco Nexus 9000 permite a atacantes remotos no autenticados ejecutar código como root.

fuente: https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html

Cisco ha publicado parches para solucionar una vulnerabilidad de seguridad crítica que afecta a 10 switches Nexus 9000 basados ​​en Silicon One. Esta vulnerabilidad podría permitir a un atacante remoto no autenticado ejecutar código como root. Además, ha lanzado una actualización de seguridad para IOS XR que incluye 7 CVE generales, dos de las cuales tienen una calificación de 9.8, sin solución alternativa para ninguna versión de IOS XR.

La vulnerabilidad de Nexus, identificada como CVE-2026-20212 (puntuación CVSS: 9.8), consiste en la vinculación a una dirección IP sin restricciones, lo que deja accesibles los puertos TCP 43210 y 43211 en la instancia predeterminada de enrutamiento y reenvío virtual (VRF) de capa 3.

Un atacante que pueda acceder a la dirección del switch en cualquiera de estos puertos puede conectarse directamente al servicio. La entrada manipulada enviada a dicho servicio se ejecuta como código con privilegios de root. Un intento de explotación también puede provocar el fallo del proceso S1HAL y reiniciar el dispositivo.

Últimas noticias

14 DE JUNIO, 2026

Maine desactiva su portal de reporte de filtraciones de datos tras notificaciones falsas sobre VRChat y Discord

La Oficina del Fiscal General de Maine ha desactivado temporalmente su base de datos pública de reporte de filtraciones de datos tras descubrir que una entidad...

Leer artículo
14 DE JUNIO, 2026

Criminal IP en Infosecurity Europe 2026: Presentando AITEM, el siguiente capítulo de la gestión de la superficie de ataque

Torrance, Estados Unidos / California, 11 de junio de 2026, CyberNewswire - Criminal IP de AI SPERA, una plataforma de inteligencia de ciberamenazas que ofrece...

Leer artículo
14 DE JUNIO, 2026

El ataque "Agentjacking" engaña a los agentes de programación de IA para que ejecuten código malicioso

Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artific...

Leer artículo