Cisco ha corregido recientemente una vulnerabilidad de severidad media en su Identity Services Engine (ISE) y en el motor de detección Snort 3. La falla principal en ISE, identificada como CVE-2026-20029, se debe a un procesamiento incorrecto de archivos XML en la interfaz de gestión basada en web. Aunque el ataque requiere credenciales administrativas, la disponibilidad de un código de exploit de prueba de concepto (PoC) público aumenta significativamente el riesgo, permitiendo a un atacante leer archivos arbitrarios del sistema operativo que deberían estar restringidos.
Adicionalmente, se han solucionado dos fallos en el motor Snort 3 (CVE-2026-20026 y CVE-2026-20027) que afectan a productos críticos como Cisco Secure Firewall Threat Defense (FTD), el software Meraki y el software IOS XE. Estas vulnerabilidades podrían ser aprovechadas para causar una denegación de servicio (DoS) o la filtración de información sensible mediante solicitudes de red malformadas.
Dado que los equipos de infraestructura de red son objetivos frecuentes para los actores de amenazas, la actualización a las versiones corregidas es un paso fundamental para mantener la integridad y disponibilidad de sus sistemas.
En INGENIERÍA TELEMÁTICA SAS, somos expertos en la gestión de firewalls, protección de infraestructura y soluciones de seguridad perimetral. Si su organización requiere asistencia en la implementación de estos parches de seguridad, o desea fortalecer su postura de ciberseguridad con nuestras soluciones de Fortinet, SOC y gestión de vulnerabilidades, le invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente nuestro.
Fuente original: Ver aquí