Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Cisco corrige ocho vulnerabilidades de IOS XR, tres de ellas críticas

Cisco ha corregido ocho vulnerabilidades que afectan a su sistema operativo IOS XR, tres de ellas calificadas como críticas. La compañía afirmó que no hay pruebas de que ninguna de las vulnerabilidades haya sido explotada en la práctica.

Cisco detalló sus hallazgos en dos avisos publicados el 2 de septiembre. El primero cubre siete vulnerabilidades, entre ellas CVE-2026-20274 y CVE-2026-20279, ambas con una gravedad de 9,8 sobre 10. Las vulnerabilidades afectan a todas las versiones de Cisco IOS XR Software, incluido Cisco IOS XR7 (LNT) Software, independientemente de la configuración del dispositivo. Cisco indicó que no existen soluciones alternativas disponibles y que instalar el parche proporcionado es la única forma de mitigar el riesgo.

La tercera vulnerabilidad crítica, CVE-2026-20212, afecta a Cisco Nexus 9000 Series Switches que incorporan un Silicon One ASIC. Su explotación podría permitir que los atacantes se conecten a un dispositivo afectado y envíen entradas diseñadas para ejecutarse como código sin privilegios de root. Cisco también señaló que la explotación podría bloquear el proceso S1HAL y provocar que el dispositivo se recargue.

Cisco instó a sus clientes a aplicar los parches lo antes posible. Para CVE-2026-20212, la empresa describió las listas de control de acceso de la infraestructura, o iACLs, como posibles soluciones alternativas. Estas pueden limitar el tráfico de gestión y del plano de control, o denegar paquetes TCP dirigidos a direcciones IP configuradas localmente en los puertos de destino 43210 o 43211.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.