Cisco ha emitido avisos de seguridad para cinco vulnerabilidades críticas en su sistema operativo NX-OS, empleado en redes de centros de datos. Estos fallos podrían ser explotados para ejecutar código arbitrario con privilegios de root en conmutadores Nexus. Si no se logra la ejecución remota de código, un atacante podría aprovechar las vulnerabilidades para bloquear procesos y forzar el reinicio del dispositivo afectado, provocando una condición de denegación de servicio.
Los problemas afectan a las funciones NX-API, Next Generation OAM (NGOAM) y MPLS OAM en los conmutadores de las series Nexus 3000 y Nexus 9000. Todos los fallos están relacionados con fallos de validación y requieren que al menos una de esas tres funciones esté activa en el dispositivo afectado. Los conmutadores Nexus 3000 y 9000 en modo NX-OS independiente se ven impactados, pero la explotación exitosa depende de que las funciones NX-API, NGOAM y MPLS OAM estén habilitadas.
- CVE-2026-76471: validación de entrada insuficiente; se puede explotar mediante una solicitud HTTP manipulada enviada a NX-API, una función deshabilitada por defecto.
- CVE-2026-76485, CVE-2026-76486 y CVE-2026-76501: validación incorrecta del tráfico IP; se pueden explotar mediante paquetes manipulados enviados a una interfaz IP; los tres requieren que NGOAM esté habilitado.
- CVE-2026-76465: validación incorrecta de paquetes de eco MPLS; permite la explotación mediante una solicitud manipulada enviada a la dirección IP del dispositivo afectado.
La explotación de CVE-2026-76486 también requiere que esté habilitado Segment Routing over IPv6 (SRv6) o Network Virtualization (NV) Overlay. Según el aviso de Cisco, NV Overlay también necesita un identificador de red VXLAN (VNI) de EVPN VXLAN mapeado a una interfaz Network Virtualization Endpoint (NVE) con al menos un peer VXLAN Tunnel Endpoint (VTEP) aprendido, por ejemplo mediante BGP EVPN o un peer estático de replicación de ingreso.
CVE-2026-76501 es explotable si SRv6, que solo es compatible con algunos modelos Nexus 9000, está activado. En el caso de CVE-2026-76465, MPLS OAM debe activarse explícitamente, ya que está deshabilitado por defecto. Los conmutadores Nexus 9000 con ASIC Silicon One no soportan esta función y no se ven afectados por este fallo.
El fabricante señala que los conmutadores Nexus 7000 y los Nexus 9000 que operan en modo ACI no se ven afectados por ninguna de las cinco vulnerabilidades. Cisco recomienda actualizar las versiones de NX-OS a una versión corregida, que se puede identificar mediante la herramienta Software Checker del proveedor. La compañía aconseja deshabilitar las funciones NGOAM, NX-API o MPLS OAM si no son necesarias, para eliminar el vector de ataque.
Cisco también proporciona escudos temporales Live Protect para los cinco fallos, un sistema de protección para conmutadores que aún no pueden actualizarse y reiniciarse. Las cinco vulnerabilidades fueron descubiertas durante pruebas de seguridad internas, y Cisco afirmó que no tenía conocimiento de anuncios públicos ni de explotación maliciosa en el momento de publicar los avisos.
Además de los cinco fallos de Nexus, Cisco también lanzó actualizaciones de endurecimiento de seguridad para Cisco License (anteriormente Smart Software Manager). Los problemas abarcan autenticación faltante para funciones críticas (CVE-2026-76480, CVSS 9.8), verificación incorrecta de firmas criptográficas (CVE-2026-76482, CVSS 10.0), credenciales insuficientemente protegidas (CVE-2026-76483, CVSS 9.1) e inyección de código (CVE-2026-76484, CVSS 8.8).
Las versiones afectadas son vulnerables independientemente de la configuración, y Cisco recomienda actualizar a la versión 10-202609, sin que existan workarounds disponibles. Las versiones más antiguas comercializadas como Smart Software Manager no recibirán un parche para estos fallos, por lo que Cisco recomienda migrar a una versión soportada en esos casos. Para obtener la lista completa de todos los avisos de seguridad que Cisco publicó ayer, consulte esta página.
Construya su plano de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a la velocidad de la IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados:
- Fallo crítico de Cisco permite a hackers añadir usuarios root en dispositivos SEG
- CISA ordena a las agencias federales parchear fallos explotados de Citrix antes del miércoles
- Cisco advierte de fallos de alta gravedad en ClamAV con exploits públicos
- Check Point advierte de hackers que explotan fallo RCE en VPN de Security Gateway
- Hackers comienzan a explotar fallo crítico de WordPress para ejecución de código
Temas: Cisco, Cisco Nexus, Denegación de servicio, DoS, RCE, Ejecución remota de código, Conmutador, Vulnerabilidad. Autor: Bill Toulas.

















Deja una respuesta