Cisco ha lanzado una serie de actualizaciones críticas para abordar doce vulnerabilidades de seguridad en sus productos Catalyst SD-WAN y IOS XE Software, con tres de ellas alcanzando una puntuación CVSS de 9.9. Estas fallas, descubiertas durante una revisión de seguridad interna de Cisco que incluyó el uso de modelos de IA, afectan a equipos de red fundamentales y suponen un riesgo significativo para la infraestructura TI de las organizaciones.

Las vulnerabilidades en Cisco Catalyst SD-WAN Software incluyen fallas de validación de entrada (CVE-2026-20303), control de acceso (CVE-2026-20304) y resolución de enlaces antes del acceso a archivos (CVE-2026-20310), todas con una puntuación CVSS de 9.9. Otras vulnerabilidades en SD-WAN (CVE-2026-20312, CVE-2026-20313) permiten el almacenamiento de información sensible en texto claro y una validación inadecuada de cantidades de entrada. Estas deficiencias podrían permitir a atacantes ejecutar código arbitrario, escalar privilegios o acceder a información confidencial, comprometiendo la segmentación y la resiliencia de las redes definidas por software.

Para Cisco IOS XE Software, las fallas abarcan desde control de acceso indebido (CVE-2026-20267), desbordamientos de búfer (CVE-2026-20268), gestión de recursos (CVE-2026-20269) y errores aritméticos (CVE-2026-20270), hasta gestión de flujo de control (CVE-2026-20271) e inyección de comandos (CVE-2026-20272 con CVSS 9.8). Además, se abordaron dos vulnerabilidades de alta gravedad en el Integrated Management Controller (IMC) de Cisco (CVE-2026-20200 y CVE-2026-20288), una de las cuales ya cuenta con una prueba de concepto (PoC) pública. Un compromiso del IMC es especialmente grave, ya que un atacante con privilegios bajos podría ejecutar comandos arbitrarios y obtener privilegios de root, anidándose profundamente en el sistema y eludiendo las defensas tradicionales a nivel de sistema operativo.

Cisco ha publicado versiones corregidas para cada uno de los productos afectados: Catalyst SD-WAN (versiones 20.9.10, 20.12.8.1, 20.15.6, 20.18.4, 26.1.2 y superiores), IOS XE Software (versiones 17.9.10, 17.12.8, 17.15.6, 17.18.4, 17.18.4a, 26.1.2 y superiores) y IMC. Es fundamental que las organizaciones revisen su infraestructura y apliquen estas actualizaciones lo antes posible para mitigar los riesgos y proteger sus sistemas de posibles explotaciones.

Qué significa para tu empresa: La aparición constante de vulnerabilidades críticas en componentes esenciales de la red, como SD-WAN y sistemas operativos de routers, subraya la importancia de una estrategia de ciberseguridad proactiva. Las fallas en el IMC demuestran cómo los atacantes buscan puntos de entrada profundos en la infraestructura, más allá de la capa de sistema operativo. Para proteger su organización eficazmente, es indispensable contar con un SOC con monitoreo 24/7 que pueda detectar y responder rápidamente a intentos de explotación, además de asegurar que los parches se apliquen de manera oportuna y que toda la infraestructura, desde el perímetro hasta el hardware de gestión, esté constantemente supervisada.

Fuente original: The Hacker News — ver artículo →

#cve#parches-seguridad#exploits