Navegación

Cisco corrige cuatro fallos críticos en los switches Nexus que permiten la ejecución remota de código a nivel de administrador.

fuente: https://securityonline.info/cisco-nexus-vulnerabilities-oam-rce/

Cisco ha publicado correcciones para cuatro vulnerabilidades críticas de Cisco Nexus, cada una con una calificación de 9.8 en CVSS. Los fallos se encuentran en las funciones OAM de NX-OS en los switches Nexus de las series 3000 y 9000. Un atacante remoto no autenticado podría ejecutar código con privilegios de root o provocar el bloqueo del dispositivo.

Por qué es importante

Los switches Nexus 3000 y 9000 constituyen la columna vertebral de muchas redes de centros de datos. El acceso de root en uno de ellos proporciona a un atacante una sólida base dentro de la red. Incluso un bloqueo puede provocar una recarga y la interrupción del tráfico.

Cisco detectó los cuatro fallos durante pruebas de seguridad internas. Su PSIRT (Equipo de Respuesta a Incidentes de Seguridad de la Información) «no tiene conocimiento de ningún anuncio público ni uso malicioso» de estas vulnerabilidades. No existen soluciones definitivas, aunque Cisco ofrece medidas de mitigación temporales.

Cómo funcionan los ataques Fallos en NGOAM

Tres fallos afectan a Next Generation OAM (NGOAM), una función para la detección de bucles y el diagnóstico de rutas. Según el aviso de NGOAM, estos fallos se originan por una validación incorrecta del tráfico IP cuando NGOAM está habilitado. Un atacante envía paquetes manipulados a una interfaz IP del conmutador. Un ataque exitoso podría permitir al atacante ejecutar código arbitrario con privilegios de administrador.

Cada fallo de NGOAM requiere configuraciones diferentes:

CVE-2026-76485: NGOAM habilitado es el único requisito.

CVE-2026-76486: NGOAM más SRv6 o NV Overlay con un par EVPN VXLAN activo.

CVE-2026-76501: NGOAM más SRv6.

Fallo de MPLS OAM

El cuarto fallo, CVE-2026-76465, reside en la función MPLS OAM. El aviso de MPLS OAM indica que se debe a una validación incorrecta cuando un dispositivo afectado procesa un paquete de solicitud de eco MPLS. Una única solicitud de eco manipulada enviada al switch podría desencadenar la ejecución de código o un reinicio.

Versiones afectadas

Estas vulnerabilidades de Cisco Nexus afectan a los switches de las series Nexus 3000 y Nexus 9000 en modo NX-OS independiente. Sin embargo, solo los dispositivos con la función relevante activada están expuestos.

MPLS OAM está deshabilitado de forma predeterminada, y los switches Nexus 9000 con un ASIC Silicon One no pueden habilitarlo. Del mismo modo, los switches Nexus 3000 no son compatibles con SRv6. Los switches Nexus 9000 en modo ACI, los switches Nexus 7000, los switches MDS 9000 y varias líneas de firewall y UCS no se ven afectados. Cisco no incluye versiones corregidas en el aviso. En su lugar, remite a los administradores a la herramienta Cisco Software Checker.

Últimas noticias

29 DE JUNIO, 2026

Mustang Panda ocultó el C2 en el tráfico de la nube.

Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...

Leer artículo →
29 DE JUNIO, 2026

EvilTokens oculta el riesgo de robo de cuentas a su SOC.

El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...

Leer artículo →
29 DE JUNIO, 2026

Los hackers ahora explotan una vulnerabilidad crítica de Oracle E-Business en ataques.

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la...

Leer artículo →