Navegación

Una vulnerabilidad crítica en el Cisco Nexus 9000 permite a atacantes remotos no autenticados ejecutar código como root.

fuente: https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html

Cisco ha publicado parches para solucionar una vulnerabilidad de seguridad crítica que afecta a 10 switches Nexus 9000 basados ​​en Silicon One. Esta vulnerabilidad podría permitir a un atacante remoto no autenticado ejecutar código como root. Además, ha lanzado una actualización de seguridad para IOS XR que incluye 7 CVE generales, dos de las cuales tienen una calificación de 9.8, sin solución alternativa para ninguna versión de IOS XR.

La vulnerabilidad de Nexus, identificada como CVE-2026-20212 (puntuación CVSS: 9.8), consiste en la vinculación a una dirección IP sin restricciones, lo que deja accesibles los puertos TCP 43210 y 43211 en la instancia predeterminada de enrutamiento y reenvío virtual (VRF) de capa 3.

Un atacante que pueda acceder a la dirección del switch en cualquiera de estos puertos puede conectarse directamente al servicio. La entrada manipulada enviada a dicho servicio se ejecuta como código con privilegios de root. Un intento de explotación también puede provocar el fallo del proceso S1HAL y reiniciar el dispositivo.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Vulnerabilidad crítica de día cero en Chrome está siendo explotada activamente.

Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en...

Leer artículo
03 DE SEPTIEMBRE, 2026

Dropbox afirma que 5.000 cuentas se vieron comprometidas debido a una vulnerabilidad en la autenticación de Lenovo ID.

Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su i...

Leer artículo
03 DE SEPTIEMBRE, 2026

CISA añade siete vulnerabilidades explotadas mientras los atacantes despliegan shells inversos y mineros de criptomonedas.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles siete fallos de seguridad a su catálogo de Vulnerabilidades Ex...

Leer artículo