Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7469
)
-
▼
septiembre
(Total:
727
)
-
IA: programadores trabajan más para validar código...
-
GPT-6: más capacidad a menor costo
-
Extensión de Firefox roba sesiones de Google disfr...
-
Agente de OpenAI elude los controles del portal de...
-
Microsoft renueva Surface básicas
-
Una filtración de correos de GitLab permite que cu...
-
Actualización de Apache Tomcat corrige fallos de W...
-
Ciberatacantes aprovechan la vulnerabilidad CVE-20...
-
Cloudflare soluciona un fallo que permitía a un co...
-
Arista corrige vulnerabilidad zero-day explotada e...
-
China lanza satélite con IA propia
-
EvilTokens: el kit de phishing que convirtió el in...
-
Claude Opus 5.5 vs GPT-6 Sol: guerra de precios
-
NVIDIA ha invertido en una startup que quiere mina...
-
Malware de Windows utiliza el voto de hasta cuatro...
-
Apple diseña un wearable sin pantalla
-
Los dominios desaparecen, pero la infraestructura ...
-
NVIDIA corrige fallos en Linux que exponían inform...
-
Sega casi elimina a Sonic
-
Menú avanzado de Windows 11
-
PC de 14.000$ con un 9800X3D y RTX 5080) es totalm...
-
Malware en herramientas de desarrollo convierte pr...
-
Condenan a 24 meses de prisión a integrante del ra...
-
Alguien entró en la tienda online de ASUS para lle...
-
Aprovechan un fallo crítico de Roundcube para lanz...
-
App falsa de streaming convierte Androids en dispo...
-
Llegan los Snapdragon 8 Elite Gen 6
-
Vulnerabilidad en GitLab permite insertar código e...
-
MikroTrick Chain permite a los atacantes controlar...
-
Chinos usan diversas tecnologías para robar datos ...
-
Googlebook OS: el nuevo sistema híbrido de Google
-
Grok 4.7 supera a GPT-5.6
-
Cómo reducir los puntos ciegos del Shadow IT con W...
-
Nuevo backdoor TASK#STOMP usa PowerShell para roba...
-
Fallos en ZTE SmartLife permiten secuestrar cuenta...
-
Explotan vulnerabilidad 0-day en servidor de gesti...
-
Microsoft desmantela EvilTokens, el servicio de ph...
-
Norcoreanos infectan 30.000 PC con falsas entrevis...
-
Fallos críticos de IBM FTM permiten ejecutar códig...
-
Fallo crítico de ManageEngine permite acceso SYSTE...
-
Fallos críticos de SolarWinds permiten ejecución r...
-
Malware de WordPress usa plugin oculto y C2 de blo...
-
F5 soluciona vulnerabilidad zero-day en BIG-IP APM...
-
Demandan a gigantes de IA por pactar freno tecnoló...
-
Claude Opus 5.5: más seguro y económico
-
OpenAI lanza GPT-6 Sol y Luna
-
Router ASUS ROG Rapture GT-BN98 con Wi-Fi 8 y puer...
-
Policía británica detiene a dos sospechosos de Evi...
-
Putin vota usando Windows 10
-
Fallo en AWS Lambda permite saltar permisos IAM y ...
-
Fallo crítico en Next.js permite RCE mediante arch...
-
Nueva vulnerabilidad de cPanel permite acceder a c...
-
IA autónoma hackea tiendas por 25$ y roba 600.000 ...
-
Z.ai se disculpa por usar tu código y libera ZCode...
-
Grave vulnerabilidad en ImageResponse de Next.js p...
-
ShinyHunters afirma haber hackeado al FBI y robado...
-
CAIRN: nueva herramienta para rastrear malware de ...
-
Famosos suecos promueven la mala educación para co...
-
Ciberataque expone datos de 3,2 millones de usuari...
-
Vulnerabilidad en Linux KVM/arm64 permite escapar ...
-
Vulnerabilidad crítica de WordPress permite ejecut...
-
Fallo en Microsoft SharePoint permite ejecutar cód...
-
Claude Opus 5.5: más potente, rápido y barato
-
Chrome 154 corrige 108 vulnerabilidades, incluidas...
-
Windows 11 añade opción instalación Cloud Rebuild
-
NTDS.dit para extraer hashes de Active Directory y...
-
Bombas de contexto engañan a agentes de IA Qwen pa...
-
RTX 60 podrían doblar memoria de RTX 50
-
Roban 18.566 registros gubernamentales y claves me...
-
Fallo de COM en Windows permite obtener privilegio...
-
Ubuntu 26.10 revoluciona su gestión de memoria
-
Aikido Security lanza Altar-1, IA de pesos abierto...
-
Segundo año de DORA: ¿es capaz su SOC de detectar ...
-
Fallo en Red Hat OpenShift permite saltar chequeos...
-
Vulnerabilidad de Veeam Agent explotado para obten...
-
Amazon bloquea a la IA de Meta
-
MediaTek Dimensity CX C10 Max: el SoC de 8 Cores p...
-
ShinyHunters admite hackeo al FBI: 'NO tiene motiv...
-
Plan IA360: el impulso a la IA en España
-
Muse de Meta supera a Gemini y ChatGPT en descargas
-
Vidar Malware cambia su ofuscación en cada versión...
-
Router D-Link con fallo crítico exploitable remota...
-
RTX 20: 8 años de vanguardia
-
CISA insta a agencias federales a corregir vulnera...
-
Novedades del Meta Connect
-
Vulnerabilidad en Muse AI de Meta permite secuestr...
-
Ubuntu 26.10 optimiza la gestión de memoria
-
Sánchez lanza el plan IA360 y critica a las tecnol...
-
El nuevo jefe de hardware de Apple opina que usar ...
-
Un ajuste oculto de Meta Muse podría permitir que ...
-
Rockstar limitará los mods en GTA VI
-
MSI utiliza pegamento para prevenir que los conect...
-
Explotan vulnerabilidades en Zyxel y Veeam para ob...
-
AWS aísla claves IAM filtradas en GitHub en 10 seg...
-
Claude Code borró a un programador 48.000 archivos...
-
Cookies de ChatGPT rastrean usuarios en webs de te...
-
Alerta por falso GPT-6 Astra
-
Una GeForce RTX 5080 pasa a mejor vida tras usar e...
-
Ransomware PAYLOAD secuestra GPO de Active Directo...
-
iPhone 18 Pro: iFixit revela mejoras
-
Gana hasta 15.000 euros alquilando tu rostro a la IA
-
Analista de Google se infiltra en banda de TeamPCP
-
Claude Opus 5 ayuda a convertir fallo de imágenes ...
-
RansomHouse lanza un ataque contra el sistema de d...
-
Usan blockchain para robar claves bancarias y códi...
-
Microsoft Entra ID bloqueará inicios de sesión por...
-
ClickFix despliega el RAT ChainScript utilizando P...
-
Ocultan minero XMRig en Registro de Windows y arch...
-
Fallos en OpenAI Codex Sandbox permiten ejecutar c...
-
CVE-2026-41940 de cPanel para desplegar malware Mirai
-
MSNightmare lanza BigDiskBuster, vulnerabilidad Do...
-
Exim Mail Server 4.100.1 corrige 4 fallos de segur...
-
Acer advierte: «Los PC seguirán subiendo de precio...
-
HEIF Heist: de una imagen a OpenAI
-
Irlanda multa a Google con 403 millones de euros p...
-
Reverse Upscaling convierte un juego actual en clá...
-
GPT-6 Astra resuelve mensaje alemán de hace 108 años
-
AMD recorta drásticamente el consumo de VRAM en tr...
-
Gemini Notebook será tu tutor personal
-
ASUS lanza actualizaciones de BIOS para placas bas...
-
WhatsApp: tres cuentas en un mismo iPhone
-
Pueden manipular claves de caché web para acceder ...
-
TMOG llega a Windows y Linux
-
Hugging Face: la plataforma de IA del momento
-
Ataques de IA autónoma: la realidad de Hugging Face
-
Android combatirá el mareo en el coche
-
Agentes de IA ya ejecutan ataques de ransomware au...
-
CXMT fabricará memoria NAND: China competirá con S...
-
-
▼
septiembre
(Total:
727
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1999
)
seguridad
(
1897
)
software
(
1243
)
hardware
(
982
)
google
(
809
)
Malware
(
711
)
privacidad
(
691
)
exploit
(
589
)
ransomware
(
549
)
Windows
(
521
)
android
(
496
)
linux
(
460
)
cve
(
380
)
nvidia
(
337
)
tutorial
(
300
)
manual
(
282
)
hacking
(
271
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
143
)
Wifi
(
131
)
app
(
131
)
programación
(
126
)
cifrado
(
122
)
twitter
(
121
)
firmware
(
86
)
youtube
(
84
)
firefox
(
81
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
55
)
hack
(
53
)
javascript
(
52
)
Kernel
(
49
)
apache
(
48
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Tras 26 años, el chip MechaCon de la PlayStation 2 ha sido totalmente documentado , lo que impulsará el modding de hardware y la emulación ...
-
Samsung ha comenzado el despliegue de Android 17 con One UI 9 para sus dispositivos Galaxy, incorporando mejoras en Galaxy AI .
-
Brick-O-Matic , una máquina con IA , ha rescatado más de 25 millones de piezas de Lego en Inglaterra, siendo capaz de identificar hasta 60....
Grave fallo en Cisco Nexus 9000 permite a atacantes remotos ejecutar código como root sin autenticación
viernes, 4 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco lanzó parches críticos para solucionar vulnerabilidades en switches Nexus 9000 y el sistema IOS XR que podrían permitir la ejecución remota de código con privilegios de root. El fallo en Nexus afecta a 10 modelos específicos y se recomienda bloquear los puertos TCP 43210 y 43211 como medida temporal. Para IOS XR, se han emitido actualizaciones de seguridad para corregir múltiples fallos graves en diversas versiones.
Cisco ha lanzado parches para solucionar un fallo de seguridad crítico que afecta a 10 switches Nexus 9000 basados en Silicon One, el cual podría permitir que un atacante remoto no autenticado ejecute código como root. Junto a esto, han publicado una versión de endurecimiento de IOS XR que agrupa 7 CVEs, 2 de los cuales tienen una puntuación de 9.8, sin que exista una solución alternativa para ninguna versión de IOS XR.
La vulnerabilidad de Nexus, rastreada como CVE-2026-20212 (puntuación CVSS: 9.8), es un caso de vinculación a una dirección IP sin restricciones que deja los puertos TCP 43210 y 43211 accesibles en la instancia de enrutamiento y reenvío virtual (VRF) de Capa 3 predeterminada.
Un atacante que pueda alcanzar la dirección de un switch en cualquiera de esos puertos puede conectarse directamente al servicio. La entrada manipulada enviada a ese servicio se ejecuta entonces como código con privilegios de root. Un intento de explotación también puede provocar la caída del proceso S1HAL y reiniciar el dispositivo.
Cisco afirmó que, hasta su divulgación del 2 de septiembre, no tiene conocimiento de ningún uso malicioso del fallo. No ha publicado una tabla de versiones corregidas y redirige a los clientes a su Software Checker, sugiriendo como medidas provisionales una lista de control de acceso a la infraestructura (iACL) que bloquee los dos puertos y un escudo temporal Live Protect.
Cisco indica a los clientes de IOS XR, incluidos aquellos en IOS XR7 (LNT), que actualicen a una versión que incluya actualizaciones de mantenimiento de software (SMU) y que luego las apliquen.
"Al mismo tiempo, la ventana entre la divulgación y la explotación se ha cerrado efectivamente", dijo Russ Smoak, vicepresidente de seguridad de la información de Cisco, en una publicación de blog de junio anunciando el modelo de divulgación quincenal que agrupa errores encontrados internamente en CVEs globales.
Cisco enumera los siguientes identificadores de producto afectados (PID) en su aviso de Nexus 9000 verificables con el comando show module:
Otros modelos de Nexus 9000, switches de tejido Nexus 9000 que funcionan en modo Application Centric Infrastructure (ACI) y las líneas Nexus 3000 y 7000 no están afectados.
The Hacker News confirmó a través del registro del Programa CVE el 3 de septiembre que Cisco enumera 45 versiones de NX-OS, desde la 10.3(1) hasta la 10.6(3s), como afectadas, un rango que el aviso deja en manos del Software Checker.
Hasta que se confirme una versión corregida, Cisco ofrece lo siguiente:
* Actualizar a la versión indicada por el Software Checker de Cisco aquí; las notas de versión del escudo indican que su modo operativo pasa a N/A al actualizar a NX-OS 10.6(4) o superior.
* iACL que permita solo el tráfico necesario de gestión y plano de control, o que deniegue explícitamente los paquetes TCP a una dirección IP configurada localmente en el puerto de destino 43210 o 43211, probado en un entorno de prueba.
* Escudo Live Protect lp00031, una mitigación temporal descrita en la documentación de Live Protect de Cisco, compatible solo con NX-OS 10.6(3) y, mediante un segundo paquete de escudo en 10.6(3s) para los dos Smart Switches; no es compatible con el Nexus 9804 y 9808 y requiere acceso SSH, Telnet o NX-API.
La versión de IOS XR asigna un CVE a cada grupo de Enumeración de Debilidades Comunes (CWE) de errores corregidos y lo califica según el defecto más grave de ese grupo, según las reglas de su FAQ de divulgación basada en riesgos disponible aquí.
El CVE-2026-20274, que cubre errores de seguridad de memoria y tiempo de vida de recursos, y el CVE-2026-20279, que cubre errores de control de acceso, incluyendo la falta de autenticación para funciones críticas y la validación incorrecta de certificados, tienen cada uno un límite de 9.8 en el registro para CVE-2026-20274 y el de CVE-2026-20279.
Los cinco restantes, del CVE-2026-20275 al 20278 y el CVE-2026-20280, alcanzan máximos entre 8.2 y 8.8.
Las vulnerabilidades afectan a todas las versiones independientemente de la configuración del dispositivo, según el aviso de endurecimiento de IOS XR de Cisco.
Las plataformas XR7 (LNT), que incluyen la serie Cisco 8000, NCS 1010, NCS 540L y la serie NCS 5700, tienen una SMU dedicada que se aplica a todas las versiones.
Cisco dijo que puede haber "aproximadamente 16 SMU disponibles para cada versión", que las futuras versiones 26.2.2 y 26.3.1 serán las primeras versiones corregidas que no necesiten SMU, y que los clientes que utilicen una versión fuera de su tabla deben abrir un caso en el Centro de Asistencia Técnica (TAC).
Las SMU están disponibles para las siguientes versiones:
Las SMU figuran como versiones futuras para 24.1.2, 24.3.2, 25.1.2 y 25.2.2.
El aviso enumera los siguientes identificadores de SMU por área funcional:
* Todas las plataformas XR7 (LNT) - CSCwv19790, en todas las versiones.
* BGP - CSCwu14807; las ramas 7.10 y anteriores y la 26.2.1 no son vulnerables.
* crypto-ike - CSCwv19170.
* gRPC - CSCwt41683.
* IP-SLA - CSCwv19173.
* IS-IS - CSCwv45645 y CSCwv19171; en 25.4.2, y en 25.4.1 para el NCS1001, NCS1004 y NCS1010, CSCwu13271 y CSCwv19171; 26.1.2 y 26.2.1 no son vulnerables.
* MPLS y MPLS-TE - CSCwv40753 y CSCwu14825; en 24.2.21 para routers Cisco Serie 8000 ARM de 64 bits, CSCwv19181 y CSCwu14825.
* Multicast - CSCwv19180 y CSCwu08799.
* OSPF - CSCwv40741 y CSCwv19171; en 24.2.21 para routers Cisco Serie 8000 ARM de 64 bits, CSCwv19174 y CSCwv19171.
* Enrutamiento de segmentos, solo IPv6 - CSCwu13268; CSCwv56312 en 7.11.21, 24.2.21, 25.2.21 y 25.4.1, en 7.9.21 para routers ASR Serie 9000 de 64 bits, y en 7.3.2 para el NCS1002; 26.1.2 y 26.2.1 no son vulnerables.
* Enrutamiento de segmentos, solo IPv4 o IPv4 e IPv6 - CSCwv38342; en 24.2.21 para routers Cisco Serie 8000 ARM de 64 bits, CSCwv19178.
* Opción de Autenticación TCP - CSCwv36143; en 24.2.21 para routers Cisco Serie 8000 ARM de 64 bits, CSCwu14817; en 6.9.2 para routers ASR Serie 9000 de 32 bits, CSCww16661.
* Aprovisionamiento Zero Touch (ZTP) - CSCwu36622; 26.2.1 no es vulnerable.
Cisco señaló que CSCwv19171 se aplica tanto a IS-IS como a OSPF.
The Hacker News contrastó los siete registros CVE con el aviso el 3 de septiembre y descubrió que, de las 111 versiones de IOS XR que Cisco enumera como afectadas, 14 tienen SMU disponibles hoy, cuatro están esperando SMU y 93 deben actualizarse primero antes de que se pueda aplicar una corrección.
La entrega del 2 de septiembre es la tercera versión de endurecimiento programada en 30 días, después de la primera entrega el 5 de agosto, que incluyó la versión de endurecimiento de IOS XE aquí y una versión de Catalyst SD-WAN aquí, y dos versiones con CVSS 10.0 para Crosswork y Secure Workload dos semanas después.
Por separado, dos fallos de descifrado de Extensiones de Correo Seguro/Multipropósito de Internet (S/MIME) divulgados públicamente en Secure Email, CVE-2026-20354 y CVE-2026-20355 (puntuaciones CVSS: 5.9), permiten a un atacante "man-in-the-middle" recuperar texto plano de correos que pasan entre puertas de enlace que ejecutan AsyncOS 16.5.0 o anterior con S/MIME configurado, según indicó Cisco en el aviso de Secure Email aquí. Las versiones corregidas para este par solo se indican en los registros de errores.
Los avisos del mismo día también corrigieron un error de denegación de servicio telefónica CVE-2026-20281 (puntuación CVSS: 7.5) en los dispositivos Desk Phone 9800, IP Phone 7800 y 8800, y Video Phone 8875 registrados en Unified Communications Manager con el Acceso Web habilitado, un ajuste que está desactivado por defecto. Las correcciones llegan en SIP Software 5.0(1), 14.4(1)SR3, 14.4(1)SR4 o 11.0(6)SR8 según el modelo.
Este desarrollo ocurre seis días después de que Sygnia dijera que el actor de amenazas Fire Ant, vinculado a China y documentado por primera vez en 2025 según su informe, ejecutó implantes diseñados específicamente en routers IOS XR que suprimían la entrega de syslog, filtraban la salida del comando show y soportaban un túnel GRE oculto.
El actor también capturó paquetes de los routers, los subió a servidores FTP externos y realizó intentos de conexión y escaneos de puertos contra sistemas conectados asociados a infraestructuras críticas.
La investigación comenzó con una interfaz de túnel activa en un router sin configuración ejecutándose ni historial de confirmación (commit) que lo explicara, lo que, según Sygnia en su informe sobre Fire Ant aquí, sugería que el estado operativo del dispositivo "ya no podía considerarse fiable para coincidir con la configuración y los registros de auditoría".
Sygnia no identificó cómo el actor obtuvo acceso inicialmente a los routers ni mencionó ninguna vulnerabilidad específica.
Fuente:
THN
Cisco ha lanzado parches para solucionar un fallo de seguridad crítico que afecta a 10 switches Nexus 9000 basados en Silicon One, el cual podría permitir que un atacante remoto no autenticado ejecute código como root. Junto a esto, han publicado una versión de endurecimiento de IOS XR que agrupa 7 CVEs, 2 de los cuales tienen una puntuación de 9.8, sin que exista una solución alternativa para ninguna versión de IOS XR.
La vulnerabilidad de Nexus, rastreada como CVE-2026-20212 (puntuación CVSS: 9.8), es un caso de vinculación a una dirección IP sin restricciones que deja los puertos TCP 43210 y 43211 accesibles en la instancia de enrutamiento y reenvío virtual (VRF) de Capa 3 predeterminada.
Un atacante que pueda alcanzar la dirección de un switch en cualquiera de esos puertos puede conectarse directamente al servicio. La entrada manipulada enviada a ese servicio se ejecuta entonces como código con privilegios de root. Un intento de explotación también puede provocar la caída del proceso S1HAL y reiniciar el dispositivo.
Cisco afirmó que, hasta su divulgación del 2 de septiembre, no tiene conocimiento de ningún uso malicioso del fallo. No ha publicado una tabla de versiones corregidas y redirige a los clientes a su Software Checker, sugiriendo como medidas provisionales una lista de control de acceso a la infraestructura (iACL) que bloquee los dos puertos y un escudo temporal Live Protect.
Cisco indica a los clientes de IOS XR, incluidos aquellos en IOS XR7 (LNT), que actualicen a una versión que incluya actualizaciones de mantenimiento de software (SMU) y que luego las apliquen.
"Al mismo tiempo, la ventana entre la divulgación y la explotación se ha cerrado efectivamente", dijo Russ Smoak, vicepresidente de seguridad de la información de Cisco, en una publicación de blog de junio anunciando el modelo de divulgación quincenal que agrupa errores encontrados internamente en CVEs globales.
Cisco enumera los siguientes identificadores de producto afectados (PID) en su aviso de Nexus 9000 verificables con el comando show module:
- * N9324C-SE1U (Nexus Smart Switch)
- * N9348Y2C6D-SE1U (Nexus Smart Switch)
- * N9364E-SG2-O
- * N9364E-SG2-Q
- * N9396T12C-SE1
- * N9348Y12C-SE1
- * N9396Y12C-SE1
- * N9336C-SE1
- * N9K-C9804
- * N9K-C9808
Otros modelos de Nexus 9000, switches de tejido Nexus 9000 que funcionan en modo Application Centric Infrastructure (ACI) y las líneas Nexus 3000 y 7000 no están afectados.
The Hacker News confirmó a través del registro del Programa CVE el 3 de septiembre que Cisco enumera 45 versiones de NX-OS, desde la 10.3(1) hasta la 10.6(3s), como afectadas, un rango que el aviso deja en manos del Software Checker.
Hasta que se confirme una versión corregida, Cisco ofrece lo siguiente:
* Actualizar a la versión indicada por el Software Checker de Cisco aquí; las notas de versión del escudo indican que su modo operativo pasa a N/A al actualizar a NX-OS 10.6(4) o superior.
* iACL que permita solo el tráfico necesario de gestión y plano de control, o que deniegue explícitamente los paquetes TCP a una dirección IP configurada localmente en el puerto de destino 43210 o 43211, probado en un entorno de prueba.
* Escudo Live Protect lp00031, una mitigación temporal descrita en la documentación de Live Protect de Cisco, compatible solo con NX-OS 10.6(3) y, mediante un segundo paquete de escudo en 10.6(3s) para los dos Smart Switches; no es compatible con el Nexus 9804 y 9808 y requiere acceso SSH, Telnet o NX-API.
La versión de endurecimiento de ios xr llega a todas las versiones
La versión de IOS XR asigna un CVE a cada grupo de Enumeración de Debilidades Comunes (CWE) de errores corregidos y lo califica según el defecto más grave de ese grupo, según las reglas de su FAQ de divulgación basada en riesgos disponible aquí.
El CVE-2026-20274, que cubre errores de seguridad de memoria y tiempo de vida de recursos, y el CVE-2026-20279, que cubre errores de control de acceso, incluyendo la falta de autenticación para funciones críticas y la validación incorrecta de certificados, tienen cada uno un límite de 9.8 en el registro para CVE-2026-20274 y el de CVE-2026-20279.
Los cinco restantes, del CVE-2026-20275 al 20278 y el CVE-2026-20280, alcanzan máximos entre 8.2 y 8.8.
Las vulnerabilidades afectan a todas las versiones independientemente de la configuración del dispositivo, según el aviso de endurecimiento de IOS XR de Cisco.
Las plataformas XR7 (LNT), que incluyen la serie Cisco 8000, NCS 1010, NCS 540L y la serie NCS 5700, tienen una SMU dedicada que se aplica a todas las versiones.
Cisco dijo que puede haber "aproximadamente 16 SMU disponibles para cada versión", que las futuras versiones 26.2.2 y 26.3.1 serán las primeras versiones corregidas que no necesiten SMU, y que los clientes que utilicen una versión fuera de su tabla deben abrir un caso en el Centro de Asistencia Técnica (TAC).
Las SMU están disponibles para las siguientes versiones:
- * 6.9.2
- * 7.3.2
- * 7.9.2
- * 7.9.21
- * 7.10.2
- * 7.11.2
- * 7.11.21
- * 24.2.2
- * 24.2.21
- * 24.4.2
- * 25.2.21
- * 25.4.1
- * 25.4.2
- * 26.1.2
- * 26.2.1
Las SMU figuran como versiones futuras para 24.1.2, 24.3.2, 25.1.2 y 25.2.2.
El aviso enumera los siguientes identificadores de SMU por área funcional:
* Todas las plataformas XR7 (LNT) - CSCwv19790, en todas las versiones.
* BGP - CSCwu14807; las ramas 7.10 y anteriores y la 26.2.1 no son vulnerables.
* crypto-ike - CSCwv19170.
* gRPC - CSCwt41683.
* IP-SLA - CSCwv19173.
* IS-IS - CSCwv45645 y CSCwv19171; en 25.4.2, y en 25.4.1 para el NCS1001, NCS1004 y NCS1010, CSCwu13271 y CSCwv19171; 26.1.2 y 26.2.1 no son vulnerables.
* MPLS y MPLS-TE - CSCwv40753 y CSCwu14825; en 24.2.21 para routers Cisco Serie 8000 ARM de 64 bits, CSCwv19181 y CSCwu14825.
* Multicast - CSCwv19180 y CSCwu08799.
* OSPF - CSCwv40741 y CSCwv19171; en 24.2.21 para routers Cisco Serie 8000 ARM de 64 bits, CSCwv19174 y CSCwv19171.
* Enrutamiento de segmentos, solo IPv6 - CSCwu13268; CSCwv56312 en 7.11.21, 24.2.21, 25.2.21 y 25.4.1, en 7.9.21 para routers ASR Serie 9000 de 64 bits, y en 7.3.2 para el NCS1002; 26.1.2 y 26.2.1 no son vulnerables.
* Enrutamiento de segmentos, solo IPv4 o IPv4 e IPv6 - CSCwv38342; en 24.2.21 para routers Cisco Serie 8000 ARM de 64 bits, CSCwv19178.
* Opción de Autenticación TCP - CSCwv36143; en 24.2.21 para routers Cisco Serie 8000 ARM de 64 bits, CSCwu14817; en 6.9.2 para routers ASR Serie 9000 de 32 bits, CSCww16661.
* Aprovisionamiento Zero Touch (ZTP) - CSCwu36622; 26.2.1 no es vulnerable.
Cisco señaló que CSCwv19171 se aplica tanto a IS-IS como a OSPF.
The Hacker News contrastó los siete registros CVE con el aviso el 3 de septiembre y descubrió que, de las 111 versiones de IOS XR que Cisco enumera como afectadas, 14 tienen SMU disponibles hoy, cuatro están esperando SMU y 93 deben actualizarse primero antes de que se pueda aplicar una corrección.
La entrega del 2 de septiembre es la tercera versión de endurecimiento programada en 30 días, después de la primera entrega el 5 de agosto, que incluyó la versión de endurecimiento de IOS XE aquí y una versión de Catalyst SD-WAN aquí, y dos versiones con CVSS 10.0 para Crosswork y Secure Workload dos semanas después.
Por separado, dos fallos de descifrado de Extensiones de Correo Seguro/Multipropósito de Internet (S/MIME) divulgados públicamente en Secure Email, CVE-2026-20354 y CVE-2026-20355 (puntuaciones CVSS: 5.9), permiten a un atacante "man-in-the-middle" recuperar texto plano de correos que pasan entre puertas de enlace que ejecutan AsyncOS 16.5.0 o anterior con S/MIME configurado, según indicó Cisco en el aviso de Secure Email aquí. Las versiones corregidas para este par solo se indican en los registros de errores.
Los avisos del mismo día también corrigieron un error de denegación de servicio telefónica CVE-2026-20281 (puntuación CVSS: 7.5) en los dispositivos Desk Phone 9800, IP Phone 7800 y 8800, y Video Phone 8875 registrados en Unified Communications Manager con el Acceso Web habilitado, un ajuste que está desactivado por defecto. Las correcciones llegan en SIP Software 5.0(1), 14.4(1)SR3, 14.4(1)SR4 o 11.0(6)SR8 según el modelo.
Este desarrollo ocurre seis días después de que Sygnia dijera que el actor de amenazas Fire Ant, vinculado a China y documentado por primera vez en 2025 según su informe, ejecutó implantes diseñados específicamente en routers IOS XR que suprimían la entrega de syslog, filtraban la salida del comando show y soportaban un túnel GRE oculto.
El actor también capturó paquetes de los routers, los subió a servidores FTP externos y realizó intentos de conexión y escaneos de puertos contra sistemas conectados asociados a infraestructuras críticas.
La investigación comenzó con una interfaz de túnel activa en un router sin configuración ejecutándose ni historial de confirmación (commit) que lo explicara, lo que, según Sygnia en su informe sobre Fire Ant aquí, sugería que el estado operativo del dispositivo "ya no podía considerarse fiable para coincidir con la configuración y los registros de auditoría".
Sygnia no identificó cómo el actor obtuvo acceso inicialmente a los routers ni mencionó ninguna vulnerabilidad específica.
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.