Navegación

Cisco corrige cuatro fallos críticos en los switches Nexus que permiten la ejecución remota de código a nivel de administrador.

fuente: https://securityonline.info/cisco-nexus-vulnerabilities-oam-rce/

Cisco ha publicado correcciones para cuatro vulnerabilidades críticas de Cisco Nexus, cada una con una calificación de 9.8 en CVSS. Los fallos se encuentran en las funciones OAM de NX-OS en los switches Nexus de las series 3000 y 9000. Un atacante remoto no autenticado podría ejecutar código con privilegios de root o provocar el bloqueo del dispositivo.

Por qué es importante

Los switches Nexus 3000 y 9000 constituyen la columna vertebral de muchas redes de centros de datos. El acceso de root en uno de ellos proporciona a un atacante una sólida base dentro de la red. Incluso un bloqueo puede provocar una recarga y la interrupción del tráfico.

Cisco detectó los cuatro fallos durante pruebas de seguridad internas. Su PSIRT (Equipo de Respuesta a Incidentes de Seguridad de la Información) «no tiene conocimiento de ningún anuncio público ni uso malicioso» de estas vulnerabilidades. No existen soluciones definitivas, aunque Cisco ofrece medidas de mitigación temporales.

Cómo funcionan los ataques Fallos en NGOAM

Tres fallos afectan a Next Generation OAM (NGOAM), una función para la detección de bucles y el diagnóstico de rutas. Según el aviso de NGOAM, estos fallos se originan por una validación incorrecta del tráfico IP cuando NGOAM está habilitado. Un atacante envía paquetes manipulados a una interfaz IP del conmutador. Un ataque exitoso podría permitir al atacante ejecutar código arbitrario con privilegios de administrador.

Cada fallo de NGOAM requiere configuraciones diferentes:

CVE-2026-76485: NGOAM habilitado es el único requisito.

CVE-2026-76486: NGOAM más SRv6 o NV Overlay con un par EVPN VXLAN activo.

CVE-2026-76501: NGOAM más SRv6.

Fallo de MPLS OAM

El cuarto fallo, CVE-2026-76465, reside en la función MPLS OAM. El aviso de MPLS OAM indica que se debe a una validación incorrecta cuando un dispositivo afectado procesa un paquete de solicitud de eco MPLS. Una única solicitud de eco manipulada enviada al switch podría desencadenar la ejecución de código o un reinicio.

Versiones afectadas

Estas vulnerabilidades de Cisco Nexus afectan a los switches de las series Nexus 3000 y Nexus 9000 en modo NX-OS independiente. Sin embargo, solo los dispositivos con la función relevante activada están expuestos.

MPLS OAM está deshabilitado de forma predeterminada, y los switches Nexus 9000 con un ASIC Silicon One no pueden habilitarlo. Del mismo modo, los switches Nexus 3000 no son compatibles con SRv6. Los switches Nexus 9000 en modo ACI, los switches Nexus 7000, los switches MDS 9000 y varias líneas de firewall y UCS no se ven afectados. Cisco no incluye versiones corregidas en el aviso. En su lugar, remite a los administradores a la herramienta Cisco Software Checker.

Últimas noticias

07 DE OCTUBRE, 2026

ASUS corrige cuatro fallos en el firmware de sus routers, incluyendo dos errores críticos con una calificación CVSS de 9.3.

ASUS ha lanzado un firmware para routers que corrige cuatro fallos de seguridad, dos de ellos clasificados como críticos con una puntuación CVSS 4.0 de 9.3. Est...

Leer artículo →
07 DE OCTUBRE, 2026

Los portales publicitarios falsos ChatGPT, Gemini y Claude capturan credenciales y códigos MFA.

Investigadores de ciberseguridad han revelado detalles de una "plataforma de phishing operada por humanos" que suplanta la identidad de productos publ...

Leer artículo →
07 DE OCTUBRE, 2026

Una vulnerabilidad en OpenAI Sandbox permitió el acceso gratuito a modelos de IA de pago sin necesidad de una clave API.

El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de...

Leer artículo →