Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Cisco alerta sobre fallos críticos que permiten el control total de los switches Nexus


Cisco reportó cinco vulnerabilidades críticas en el sistema NX-OS que afectan a los switches Nexus 3000 y 9000, permitiendo la ejecución de código remoto con privilegios de root o ataques de denegación de servicio. El riesgo depende de que funciones como NX-API, NGOAM o MPLS OAM estén activas. Se recomienda actualizar el software, desactivar las funciones no utilizadas o aplicar los escudos de protección "Live Protect".





Cisco ha publicado avisos de seguridad para cinco vulnerabilidades críticas en su sistema operativo de red de centro de datos NX-OS que podrían ser explotadas para ejecutar código arbitrario con privilegios de root en switches Nexus.

Si no se logra la ejecución remota de código, un atacante podría explotar las vulnerabilidades para provocar la caída de procesos y forzar el reinicio del dispositivo vulnerable, resultando en una condición de denegación de servicio.

Los problemas afectan a las funciones NX-API, Next Generation OAM (NGOAM) y MPLS OAM en los switches de las series Nexus 3000 y Nexus 9000.

Todas las vulnerabilidades se relacionan con

Los problemas afectan a los switches de las series Nexus 3000 y Nexus 9000 en modo NX-OS independiente. Sin embargo, la explotación exitosa depende de que las funciones NX-API, Next Generation OAM (NGOAM) y MPLS OAM estén activas.

Las cinco vulnerabilidades tienen su origen en un fallo de validación y requieren que al menos una de las tres funciones esté activa en el dispositivo afectado:

* CVE-2026-76471 [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-napi-rce-r2shwu2j]: Validación de entrada insuficiente; puede ser explotada a través de una solicitud HTTP manipulada enviada a la NX-API, una función que está desactivada por defecto.
* CVE-2026-76485, CVE-2026-76486 y CVE-2026-76501 [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ngoam-rce-LWKQ4BU]: La validación incorrecta del tráfico IP puede ser explotada mediante paquetes manipulados enviados a una interfaz IP; las tres requieren que NGOAM esté habilitado.
* CVE-2026-76465 [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-moam-rce-uBTzYV7]: La validación incorrecta de los paquetes MPLS echo-request permite la explotación a través de una solicitud manipulada enviada a la dirección IP de un dispositivo afectado.

El aprovechamiento del fallo CVE-2026-76486 también requiere que esté habilitado Segment Routing sobre IPv6 (SRv6) o Network Virtualization (NV) Overlay.

"NV Overlay también requiere un identificador de red VXLAN (VNI) de VPN Ethernet VXLAN (EVPN) mapeado a una interfaz de punto final de virtualización de red (NVE) con al menos un punto final de túnel VXLAN (VTEP) par aprendido (por ejemplo, BGP EVPN o un par estático de replicación de ingreso)", indica el aviso de Cisco [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ngoam-rce-LWKQ4BU].

La CVE-2026-76501 es explotable si SRv6, que solo es compatible con algunos modelos de Nexus 9000, está activado.

En el caso de la CVE-2026-76465, MPLS OAM debe activarse explícitamente, ya que está desactivado por defecto. Los switches Nexus 9000 con ASICs Silicon One no admiten esta función y no se ven afectados por este fallo.

El proveedor señala que los switches Nexus 7000 y los switches Nexus 9000 que operan en modo ACI no se ven afectados por ninguna de las cinco vulnerabilidades.

Cisco recomienda actualizar las versiones de NX-OS a una versión corregida, que puede identificarse a través de la herramienta Software Checker del proveedor.

La compañía recomienda desactivar las funciones NGOAM, NX-API o MPLS OAM si no son necesarias para eliminar el vector de ataque.

Cisco también proporciona escudos temporales de Live Protect para los cinco fallos, que es un sistema de protección [https://www.cisco.com/c/en/us/td/docs/dcn/nx-os/nexus9000/106x/configuration/security/cisco-nexus-9000-series-nx-os-security-configuration-guide-release-106x/m-secure-nx-os-with-live-protect.html] para switches que aún no pueden ser actualizados y reiniciados.

Las cinco vulnerabilidades fueron descubiertas durante pruebas de seguridad internas, y Cisco afirmó que no tenía conocimiento de anuncios públicos o explotación maliciosa al momento de publicar los avisos.

Además de los cinco fallos de Nexus abordados en esta ocasión, la firma de seguridad y redes también lanzó actualizaciones de endurecimiento de seguridad [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ssm-Ph77wdhf] para Cisco License (anteriormente Smart Software Manager).

Los problemas abarcan la falta de autenticación para funciones críticas (CVE-2026-76480, CVSS 9.8), verificación incorrecta de la firma criptográfica (CVE-2026-76482, CVSS 10.0), credenciales insuficientemente protegidas (CVE-2026-76483, CVSS 9.1) e inyección de código (CVE-2026-76484, CVSS 8.8).

Las versiones afectadas son vulnerables independientemente de la configuración, y Cisco recomienda actualizar a la versión 10-202609, ya que no hay soluciones alternativas disponibles.

Las versiones más antiguas denominadas Smart Software Manager no recibirán un parche para estos fallos, por lo que Cisco recomienda migrar a una versión compatible en esos casos.

Para obtener la lista completa de todos los avisos de seguridad que Cisco publicó ayer, consulte esta página [https://sec.cloudapps.cisco.com/security/center/publicationListing.x].

Fuente:
BleepingComputer

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.