Cisco corrige vulnerabilidades críticas en SD-WAN, IOS XE y Secure Firewall

Cisco ha publicado parches de seguridad para vulnerabilidades críticas en SD-WAN, IOS XE y Secure Firewall. Se recomienda actualizar dispositivos afectados.

Cisco corrige vulnerabilidades críticas en SD-WAN, IOS XE y Secure Firewall
Vulnerabilidades

Imagen ilustrativa generada con IA

Parches para cerca de dos docenas de fallos

Cisco ha publicado actualizaciones de seguridad para cerca de dos docenas de vulnerabilidades en sus productos. Los fallos tienen una gravedad crítica, alta o media y afectan a diversas familias de dispositivos y plataformas.

La empresa afirma no haber detectado pruebas de explotación de estas vulnerabilidades en ataques reales. No se han revelado las versiones exactas afectadas: para determinar qué actualizaciones aplicar, es necesario consultar los avisos de Cisco correspondientes a cada producto.

Las vulnerabilidades más graves

Catalyst SD-WAN

Se han corregido cinco vulnerabilidades en Catalyst SD-WAN. Tres tienen una puntuación CVSS de 9.9:

  • CVE-2026-20303: validación insuficiente de entradas;
  • CVE-2026-20304: control de acceso inadecuado;
  • CVE-2026-20310: gestión incorrecta de enlaces antes del acceso a los archivos.

Los otros dos fallos tienen una gravedad alta:

  • CVE-2026-20312, relacionada con el almacenamiento en texto claro de información confidencial;
  • CVE-2026-20313, causada por una validación incorrecta de la cantidad indicada en la entrada.

IOS XE

IOS XE recibe correcciones para siete vulnerabilidades. Entre ellas se encuentran:

  • CVE-2026-20272, CVSS 9.8, una vulnerabilidad crítica de inyección de comandos;
  • CVE-2026-20267, CVSS 9.0, relacionada con un control de acceso inadecuado y también de gravedad crítica.

Las otras cinco vulnerabilidades del grupo tienen una gravedad alta.

Secure Firewall Management Center

El fallo con la puntuación máxima es CVE-2026-20079, con una valoración de CVSS 10.0. Afecta a Secure Firewall Management Center y permite que un atacante remoto no autenticado envíe solicitudes HTTP especialmente diseñadas.

Este escenario puede conducir a la ejecución de scripts y comandos, hasta obtener privilegios de root. El bypass de autenticación convierte esta vulnerabilidad en una prioridad para quienes exponen el sistema en redes no confiables.

Riesgos para Integrated Management Controller y otros productos

En Integrated Management Controller se ha corregido CVE-2026-20200, con CVSS 8.8 y gravedad alta. Un usuario remoto autenticado puede aprovechar una validación insuficiente de entradas para ejecutar comandos arbitrarios y obtener privilegios de root.

Ya está disponible código proof-of-concept (PoC) para esta vulnerabilidad. Los productos afectados son los UCS C-Series M7 y M8 Rack Servers utilizados en modo standalone.

Cisco también ha corregido vulnerabilidades de gravedad alta en IMC, IOS XE e IOS. Otros fallos, clasificados como de gravedad media, afectan a IOS XE, TS Agent, Catalyst SD-WAN Manager, RoomOS e IMC.

Qué deben hacer los administradores

Las actualizaciones de Cisco disponibles deben aplicarse a todos los dispositivos afectados, dando prioridad a:

  1. CVE-2026-20079;
  2. las tres vulnerabilidades de Catalyst SD-WAN con CVSS 9.9;
  3. CVE-2026-20272 y CVE-2026-20267 en IOS XE;
  4. CVE-2026-20200 en los UCS C-Series M7 y M8 standalone.

Mientras se aplican los parches, conviene reducir la exposición de las interfaces de gestión, supervisar solicitudes HTTP anómalas y buscar actividades inesperadas de ejecución de comandos o scripts.

Los administradores de sistemas IMC también deberían revisar los controles de acceso y comprobar la posible presencia de servidores UCS compatibles con los modelos afectados. Los avisos de Cisco siguen siendo la referencia para verificar la disponibilidad y aplicabilidad de cada corrección.

Dosieres de seguridad

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

CVE tratadas en este artículo

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →