Cisco ha lanzado una serie de actualizaciones críticas para abordar múltiples vulnerabilidades de seguridad que afectan su software Catalyst SD-WAN y IOS XE. Estas fallas, algunas con puntuaciones CVSS de hasta 9.9, fueron descubiertas durante una revisión interna de seguridad, y aunque no se conocen explotaciones activas, requieren atención inmediata debido a su potencial impacto.
Las vulnerabilidades en Catalyst SD-WAN Software incluyen fallas de validación de entrada (CVE-2026-20303), control de acceso (CVE-2026-20304) y resolución de enlaces (CVE-2026-20310), todas calificadas con una puntuación CVSS de 9.9. Estos tipos de fallas podrían permitir a un atacante ejecutar código arbitrario o escalar privilegios, comprometiendo la infraestructura de red gestionada por SD-WAN.
Por otro lado, Cisco IOS XE Software también presenta varias vulnerabilidades, destacando CVE-2026-20272 (CVSS 9.8), que permite la inyección de comandos. Adicionalmente, se corrigieron fallas en la Interfaz de Gestión Integrada (IMC) de Cisco, como CVE-2026-20200 (CVSS 8.8). Esta última es particularmente preocupante, ya que existe una prueba de concepto (PoC) pública y su explotación podría conceder a un atacante con bajos privilegios la capacidad de ejecutar comandos arbitrarios con permisos de administrador o root en el sistema operativo subyacente. Un compromiso del IMC puede ser profundo y persistente, afectando el BIOS y SecureBoot, y evadiendo medidas de seguridad tradicionales como las soluciones EDR a nivel del sistema operativo.
Las actualizaciones necesarias ya están disponibles. Cisco Catalyst SD-WAN Software ha sido corregido en versiones como la 20.9.10, 20.12.8.1, 20.15.6, 20.18.4 y 26.1.2. Para Cisco IOS XE Software, las correcciones se encuentran en versiones como la 17.9.10, 17.12.8, 17.15.6, 17.18.4 y 26.1.2. Se recomienda a los clientes migrar a una versión corregida si usan versiones anteriores a las mencionadas. Para el IMC, las correcciones también están disponibles. Aplicar estas actualizaciones es fundamental para la protección óptima de los sistemas.
Qué significa para tu empresa: Este incidente subraya la importancia de mantener actualizados todos los componentes de la infraestructura de TI, especialmente aquellos que gestionan la red y el hardware a bajo nivel. Para garantizar una postura de seguridad robusta frente a este tipo de vulnerabilidades críticas, es esencial contar con un SOC con monitoreo 24/7 que pueda detectar y responder proactivamente a cualquier intento de explotación, incluso en capas profundas del sistema.
Fuente original: The Hacker News — ver artículo →