Navegación

Cisco corrige cuatro fallos críticos en los switches Nexus que permiten la ejecución remota de código a nivel de administrador.

fuente: https://securityonline.info/cisco-nexus-vulnerabilities-oam-rce/

Cisco ha publicado correcciones para cuatro vulnerabilidades críticas de Cisco Nexus, cada una con una calificación de 9.8 en CVSS. Los fallos se encuentran en las funciones OAM de NX-OS en los switches Nexus de las series 3000 y 9000. Un atacante remoto no autenticado podría ejecutar código con privilegios de root o provocar el bloqueo del dispositivo.

Por qué es importante

Los switches Nexus 3000 y 9000 constituyen la columna vertebral de muchas redes de centros de datos. El acceso de root en uno de ellos proporciona a un atacante una sólida base dentro de la red. Incluso un bloqueo puede provocar una recarga y la interrupción del tráfico.

Cisco detectó los cuatro fallos durante pruebas de seguridad internas. Su PSIRT (Equipo de Respuesta a Incidentes de Seguridad de la Información) «no tiene conocimiento de ningún anuncio público ni uso malicioso» de estas vulnerabilidades. No existen soluciones definitivas, aunque Cisco ofrece medidas de mitigación temporales.

Cómo funcionan los ataques Fallos en NGOAM

Tres fallos afectan a Next Generation OAM (NGOAM), una función para la detección de bucles y el diagnóstico de rutas. Según el aviso de NGOAM, estos fallos se originan por una validación incorrecta del tráfico IP cuando NGOAM está habilitado. Un atacante envía paquetes manipulados a una interfaz IP del conmutador. Un ataque exitoso podría permitir al atacante ejecutar código arbitrario con privilegios de administrador.

Cada fallo de NGOAM requiere configuraciones diferentes:

CVE-2026-76485: NGOAM habilitado es el único requisito.

CVE-2026-76486: NGOAM más SRv6 o NV Overlay con un par EVPN VXLAN activo.

CVE-2026-76501: NGOAM más SRv6.

Fallo de MPLS OAM

El cuarto fallo, CVE-2026-76465, reside en la función MPLS OAM. El aviso de MPLS OAM indica que se debe a una validación incorrecta cuando un dispositivo afectado procesa un paquete de solicitud de eco MPLS. Una única solicitud de eco manipulada enviada al switch podría desencadenar la ejecución de código o un reinicio.

Versiones afectadas

Estas vulnerabilidades de Cisco Nexus afectan a los switches de las series Nexus 3000 y Nexus 9000 en modo NX-OS independiente. Sin embargo, solo los dispositivos con la función relevante activada están expuestos.

MPLS OAM está deshabilitado de forma predeterminada, y los switches Nexus 9000 con un ASIC Silicon One no pueden habilitarlo. Del mismo modo, los switches Nexus 3000 no son compatibles con SRv6. Los switches Nexus 9000 en modo ACI, los switches Nexus 7000, los switches MDS 9000 y varias líneas de firewall y UCS no se ven afectados. Cisco no incluye versiones corregidas en el aviso. En su lugar, remite a los administradores a la herramienta Cisco Software Checker.

Últimas noticias

03 DE JULIO, 2026

PamStealer ataca a los usuarios de Mac a través de sitios web falsos de Maccy.

Un script compilado de AppleScript ejecuta un programa malicioso de Rust que valida la contraseña de inicio de sesión introducida mediante PAM y, a continuación...

Leer artículo →
03 DE JULIO, 2026

Se activan las reservas de nombres de usuario de WhatsApp: ¿Cuáles son las preocupaciones de seguridad para 2 mil millones de usuarios?

WhatsApp ha comenzado a permitir a los usuarios reservar nombres de usuario antes del lanzamiento de una función más amplia prevista para finales de este año, l...

Leer artículo →
02 DE JULIO, 2026

Cisco finalmente confirma que los atacantes explotaron una vulnerabilidad en Unified CM.

Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio. Unifi...

Leer artículo →