Cisco corrige 12 vulnerabilidades críticas en SD-WAN y IOS XE
Publicado el
Cisco ha implementado una serie de actualizaciones para abordar múltiples vulnerabilidades de seguridad críticas que afectan al software Catalyst SD-WAN y al software IOS XE. Estas vulnerabilidades impactan a los sistemas independientemente de la configuración del dispositivo, y se identificaron durante una revisión de seguridad interna.
Entre las vulnerabilidades más graves se encuentran tres que alcanzan un CVSS de 9.8. A continuación se detallan las más relevantes:
Vulnerabilidades en Catalyst SD-WAN
- CVE-2026-20303 (CVSS: 9.9): Vulnerabilidad de validación de entrada incorrecta, que incluye problemas de traversal de ruta. - CVE-2026-20304 (CVSS: 9.9): Vulnerabilidad de control de acceso inadecuado. - CVE-2026-20310 (CVSS: 9.9): Vulnerabilidad de resolución de enlaces incorrecta antes del acceso a archivos.Además, se detectaron otras vulnerabilidades con CVSS más bajos, como: - CVE-2026-20312 (CVSS: 8.8): Almacenamiento en texto claro de información sensible. - CVE-2026-20313 (CVSS: 7.7): Validación incorrecta de cantidades especificadas en la entrada.
Vulnerabilidades en IOS XE
El software IOS XE también presenta vulnerabilidades críticas, entre las que se incluyen: - CVE-2026-20267 (CVSS: 9.0): Vulnerabilidad de control de acceso inadecuado. - CVE-2026-20272 (CVSS: 9.8): Vulnerabilidad de neutralización incorrecta de elementos especiales, que implica inyecciones de comandos y argumentos.Las siguientes versiones de Cisco Catalyst SD-WAN Software han solucionado las vulnerabilidades: - 20.9 (Corregido en 20.9.10) - 20.10 (Corregido en 20.12.8.1) - 20.12 (Corregido en 20.12.8.1)
Para IOS XE Software, las versiones corregidas son: - 17.9 (Corregido en 17.9.10) - 17.12 (Corregido en 17.12.8)
Cisco también ha abordado una vulnerabilidad de alta severidad en la interfaz de gestión basada en web del Integrated Management Controller (IMC). Esta vulnerabilidad, CVE-2026-20200 (CVSS: 8.8), permite a un atacante remoto autenticado ejecutar comandos arbitrarios y aumentar privilegios a root. Según el investigador de seguridad Christoph Peil, esto compromete gravemente la seguridad del sistema, ya que el IMC tiene la capacidad de influir en el BIOS y el SecureBoot.
La compañía ha instado a todos los usuarios a aplicar estos parches lo antes posible para garantizar la protección adecuada de sus sistemas. Es crucial mantener los dispositivos actualizados y seguir las recomendaciones de seguridad para mitigar los riesgos asociados a estas vulnerabilidades.