Navegación

Cisco corrige cuatro fallos críticos en los switches Nexus que permiten la ejecución remota de código a nivel de administrador.

fuente: https://securityonline.info/cisco-nexus-vulnerabilities-oam-rce/

Cisco ha publicado correcciones para cuatro vulnerabilidades críticas de Cisco Nexus, cada una con una calificación de 9.8 en CVSS. Los fallos se encuentran en las funciones OAM de NX-OS en los switches Nexus de las series 3000 y 9000. Un atacante remoto no autenticado podría ejecutar código con privilegios de root o provocar el bloqueo del dispositivo.

Por qué es importante

Los switches Nexus 3000 y 9000 constituyen la columna vertebral de muchas redes de centros de datos. El acceso de root en uno de ellos proporciona a un atacante una sólida base dentro de la red. Incluso un bloqueo puede provocar una recarga y la interrupción del tráfico.

Cisco detectó los cuatro fallos durante pruebas de seguridad internas. Su PSIRT (Equipo de Respuesta a Incidentes de Seguridad de la Información) «no tiene conocimiento de ningún anuncio público ni uso malicioso» de estas vulnerabilidades. No existen soluciones definitivas, aunque Cisco ofrece medidas de mitigación temporales.

Cómo funcionan los ataques Fallos en NGOAM

Tres fallos afectan a Next Generation OAM (NGOAM), una función para la detección de bucles y el diagnóstico de rutas. Según el aviso de NGOAM, estos fallos se originan por una validación incorrecta del tráfico IP cuando NGOAM está habilitado. Un atacante envía paquetes manipulados a una interfaz IP del conmutador. Un ataque exitoso podría permitir al atacante ejecutar código arbitrario con privilegios de administrador.

Cada fallo de NGOAM requiere configuraciones diferentes:

CVE-2026-76485: NGOAM habilitado es el único requisito.

CVE-2026-76486: NGOAM más SRv6 o NV Overlay con un par EVPN VXLAN activo.

CVE-2026-76501: NGOAM más SRv6.

Fallo de MPLS OAM

El cuarto fallo, CVE-2026-76465, reside en la función MPLS OAM. El aviso de MPLS OAM indica que se debe a una validación incorrecta cuando un dispositivo afectado procesa un paquete de solicitud de eco MPLS. Una única solicitud de eco manipulada enviada al switch podría desencadenar la ejecución de código o un reinicio.

Versiones afectadas

Estas vulnerabilidades de Cisco Nexus afectan a los switches de las series Nexus 3000 y Nexus 9000 en modo NX-OS independiente. Sin embargo, solo los dispositivos con la función relevante activada están expuestos.

MPLS OAM está deshabilitado de forma predeterminada, y los switches Nexus 9000 con un ASIC Silicon One no pueden habilitarlo. Del mismo modo, los switches Nexus 3000 no son compatibles con SRv6. Los switches Nexus 9000 en modo ACI, los switches Nexus 7000, los switches MDS 9000 y varias líneas de firewall y UCS no se ven afectados. Cisco no incluye versiones corregidas en el aviso. En su lugar, remite a los administradores a la herramienta Cisco Software Checker.

Últimas noticias

01 DE JULIO, 2026

Claude Code de Anthropic usaría código oculto para detectar usuarios chinos.

Una revelación en Reddit ha generado un intenso debate sobre la confianza de los desarrolladores y la vigilancia encubierta...

Leer artículo →
01 DE JULIO, 2026

Estados Unidos levanta los controles de exportación sobre Claude Fable 5 y Mythos 5.

El Departamento de Comercio de Estados Unidos ha retirado formalmente las restricciones de control de exportaciones sobre los modelos de IA Claude Fable 5 y Myt...

Leer artículo →
01 DE JULIO, 2026

Citrix corrigió seis vulnerabilidades de NetScaler ADC y Gateway, incluida una que permitía la lectura arbitraria de archivos sin autenticación.

Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...

Leer artículo →