Cisco corrige 12 vulnerabilidades en SD-WAN e IOS XE, incluyendo tres con puntuación CVSS de 9.8

Cisco ha lanzado una serie de actualizaciones para corregir múltiples vulnerabilidades críticas que afectan a Catalyst SD-WAN y al software IOS XE, como parte de una revisión interna exhaustiva de seguridad. Estos problemas de seguridad afectan al software Cisco Catalyst SD-WAN, independientemente de la configuración del dispositivo, y al software Cisco IOS XE cuando se ejecuta en modo autónomo o controlador.

Las vulnerabilidades fueron descubiertas durante pruebas de seguridad internas utilizando procesos existentes y modelos de IA avanzados, y no se sabe que hayan sido explotadas activamente. Cisco insta a los clientes a aplicar las actualizaciones necesarias para una protección óptima.

Vulnerabilidades en Catalyst SD-WAN

  • CVE-2026-20303 (CVSS 9.9): Validación de entrada incorrecta (incluye traversal de rutas)
  • CVE-2026-20304 (CVSS 9.9): Control de acceso incorrecto
  • CVE-2026-20310 (CVSS 9.9): Resolución de enlaces incorrecta antes del acceso a archivos
  • CVE-2026-20312 (CVSS 8.8): Almacenamiento en texto claro de información sensible
  • CVE-2026-20313 (CVSS 7.7): Validación incorrecta de la cantidad especificada en la entrada

Estos problemas se han corregido en las siguientes versiones del software Cisco Catalyst SD-WAN: 20.9 (corregido en 20.9.10), 20.10, 20.111 y 20.12 (corregido en 20.12.8.1), 20.131, 20.141 y 20.15 (corregido en 20.15.6), 20.161 y 20.18 (corregido en 20.18.4), 26.1 (corregido en 26.1.2). Las versiones anteriores a 20.9 deben migrar a una versión corregida.

Vulnerabilidades en IOS XE

  • CVE-2026-20267 (CVSS 9.0): Control de acceso incorrecto
  • CVE-2026-20268 (CVSS 8.6): Desbordamiento de buffer y escritura fuera de límites
  • CVE-2026-20269 (CVSS 8.6): Control incorrecto de un recurso durante su ciclo de vida
  • CVE-2026-20270 (CVSS 8.6): Cálculo incorrecto (incluye errores de conversión aritmética y numérica, como desbordamiento de enteros, subdesbordamiento y truncamiento)
  • CVE-2026-20271 (CVSS 8.6): Gestión insuficiente del flujo de control (incluye bucles infinitos, recursión no controlada y condiciones de carrera)
  • CVE-2026-20272 (CVSS 9.8): Neutralización incorrecta de elementos especiales (incluye inyección de comandos, sistema operativo y argumentos)
  • CVE-2026-20273 (CVSS 8.6): Validación de entrada incorrecta (incluye traversal de rutas)

Estos siete defectos se han corregido en las siguientes versiones del software Cisco IOS XE: 17.9 (corregido en 17.9.10), 17.12 (corregido en 17.12.8), 17.15 (corregido en 17.15.6), 17.18 (corregido en 17.18.4 y 17.18.4a) y 26.1 (corregido en 26.1.2).

Fallos en Integrated Management Controller (IMC)

Cisco también ha lanzado correcciones para una vulnerabilidad de alta gravedad en la interfaz de gestión basada en web del Integrated Management Controller (IMC) (CVE-2026-20200), para la cual existe un exploit de prueba de concepto (PoC) disponible. Además, ha corregido CVE-2026-20288, una vulnerabilidad de validación de entrada que podría permitir a un atacante remoto autenticado con privilegios de administrador ejecutar comandos arbitrarios en el sistema operativo subyacente y elevar privilegios a root.

"Uno debe tener claro qué significa un compromiso del IMC: el controlador se encuentra en una posición donde puede influir en el BIOS y SecureBoot, e interactuar con el sistema operativo que está por encima. Un atacante que obtenga root aquí puede anidarse profunda y persistentemente en el sistema, muy por debajo de lo que las medidas de protección clásicas como las soluciones EDR pueden ver. El ancla de confianza de todo el servidor queda comprometida", dijo el investigador de seguridad Christoph Peil, quien descubrió y reportó CVE-2026-20200.

Esta divulgación se produce menos de una semana después de que la empresa de equipos de red advirtiera sobre la explotación activa de CVE-2026-20316 (CVSS 5.3), una vulnerabilidad en el software Cisco Secure Firewall Management Center (FMC) que podría permitir que una cuenta con privilegios bajos acceda a datos sensibles en sistemas susceptibles.

Cybersecurity
Cybersecurity
Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *