Navegación

Cisco corrige cuatro fallos críticos en los switches Nexus que permiten la ejecución remota de código a nivel de administrador.

fuente: https://securityonline.info/cisco-nexus-vulnerabilities-oam-rce/

Cisco ha publicado correcciones para cuatro vulnerabilidades críticas de Cisco Nexus, cada una con una calificación de 9.8 en CVSS. Los fallos se encuentran en las funciones OAM de NX-OS en los switches Nexus de las series 3000 y 9000. Un atacante remoto no autenticado podría ejecutar código con privilegios de root o provocar el bloqueo del dispositivo.

Por qué es importante

Los switches Nexus 3000 y 9000 constituyen la columna vertebral de muchas redes de centros de datos. El acceso de root en uno de ellos proporciona a un atacante una sólida base dentro de la red. Incluso un bloqueo puede provocar una recarga y la interrupción del tráfico.

Cisco detectó los cuatro fallos durante pruebas de seguridad internas. Su PSIRT (Equipo de Respuesta a Incidentes de Seguridad de la Información) «no tiene conocimiento de ningún anuncio público ni uso malicioso» de estas vulnerabilidades. No existen soluciones definitivas, aunque Cisco ofrece medidas de mitigación temporales.

Cómo funcionan los ataques Fallos en NGOAM

Tres fallos afectan a Next Generation OAM (NGOAM), una función para la detección de bucles y el diagnóstico de rutas. Según el aviso de NGOAM, estos fallos se originan por una validación incorrecta del tráfico IP cuando NGOAM está habilitado. Un atacante envía paquetes manipulados a una interfaz IP del conmutador. Un ataque exitoso podría permitir al atacante ejecutar código arbitrario con privilegios de administrador.

Cada fallo de NGOAM requiere configuraciones diferentes:

CVE-2026-76485: NGOAM habilitado es el único requisito.

CVE-2026-76486: NGOAM más SRv6 o NV Overlay con un par EVPN VXLAN activo.

CVE-2026-76501: NGOAM más SRv6.

Fallo de MPLS OAM

El cuarto fallo, CVE-2026-76465, reside en la función MPLS OAM. El aviso de MPLS OAM indica que se debe a una validación incorrecta cuando un dispositivo afectado procesa un paquete de solicitud de eco MPLS. Una única solicitud de eco manipulada enviada al switch podría desencadenar la ejecución de código o un reinicio.

Versiones afectadas

Estas vulnerabilidades de Cisco Nexus afectan a los switches de las series Nexus 3000 y Nexus 9000 en modo NX-OS independiente. Sin embargo, solo los dispositivos con la función relevante activada están expuestos.

MPLS OAM está deshabilitado de forma predeterminada, y los switches Nexus 9000 con un ASIC Silicon One no pueden habilitarlo. Del mismo modo, los switches Nexus 3000 no son compatibles con SRv6. Los switches Nexus 9000 en modo ACI, los switches Nexus 7000, los switches MDS 9000 y varias líneas de firewall y UCS no se ven afectados. Cisco no incluye versiones corregidas en el aviso. En su lugar, remite a los administradores a la herramienta Cisco Software Checker.

Últimas noticias

15 DE JUNIO, 2026

Grok sigue alojando deepfakes sexualizados de mujeres famosas

Una investigación de WIRED halló decenas de imágenes y videos "deepfake" desnudados artificialmente en el sitio web de Grok, que incluyen representaci...

Leer artículo →
15 DE JUNIO, 2026

La FCC quiere acabar con los teléfonos desechables

Además: la búsqueda de errores con IA impulsa el mayor "Martes de Parches" de la historia de Microsoft, el grupo de ransomware ShinyHunters explota un...

Leer artículo →
15 DE JUNIO, 2026

Meta recurrió a un proveedor del Pentágono para crear prototipos de reconocimiento facial para sus gafas

Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...

Leer artículo →