Cisco ha publicado una serie de actualizaciones de seguridad que abordan nueve vulnerabilidades en sus plataformas Crosswork y Secure Workload, tras una exhaustiva revisión interna de seguridad. Cuatro de estas vulnerabilidades afectan a Crosswork Data Gateway, Crosswork Network Controller y Crosswork Planning, sin importar la configuración del dispositivo.

Vulnerabilidades de Crosswork

Las vulnerabilidades son las siguientes: - CVE-2026-20030 (CVSS 10.0): falla de inyección SQL. - CVE-2026-20357 (CVSS 10.0): falta de autenticación para funciones críticas. - CVE-2026-20358 (CVSS 10.0): control externo del sistema de archivos. - CVE-2026-20359 (CVSS 9.9): credenciales insuficientemente protegidas.

Estas fallas afectan a la versión 7.2.1 y anteriores de Cisco Crosswork, ya solucionadas en la versión 7.2.1-SP.

Vulnerabilidades en Secure Workload

Además, Cisco ha corregido cinco vulnerabilidades en Cisco Secure Workload, que abarcan tanto implementaciones en la nube como en instalaciones locales: - CVE-2026-20231 (CVSS 9.9): neutralización inadecuada de elementos especiales. - CVE-2026-20315 (CVSS 10.0): control de acceso inapropiado abarcando autorización y autenticación. - CVE-2026-20317 (CVSS 10.0): fallas en la autenticación. - CVE-2026-20318 (CVSS 9.6): problemas en la validación de entrada. - CVE-2026-20319 (CVSS 7.5): fallas que permiten operaciones fuera de los límites de un buffer.

Estas vulnerabilidades han sido solucionadas en las siguientes versiones: - Cisco Secure Workload Release 3.10 y anteriores, corregidas en 3.10.9.1. - Cisco Secure Workload Release 4.0, corregidas en 4.0.4.16.

La compañía ha indicado que estas vulnerabilidades fueron encontradas durante pruebas internas y, hasta el momento, no se tiene constancia de que hayan sido explotadas activamente. Cisco ha instado a sus clientes a aplicar las actualizaciones necesarias para evitar futuras exposiciones.

Este anuncio coincide con la resolución de doce errores en Catalyst SD-WAN y IOS XE Software, detectados también durante la revisión interna de seguridad. Como resultado de estas iniciativas, Cisco ha implementado actualizaciones de endurecimiento de software que abordan múltiples vulnerabilidades descubiertas internamente.

La amplia utilización del equipo de Cisco en redes empresariales lo convierte en un objetivo atractivo para actores maliciosos, quienes han explotado en diversas ocasiones las vulnerabilidades de sus productos para obtener acceso no autorizado y desplegar malware. Recientemente, Cisco advirtió sobre una vulnerabilidad que afecta a Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) (CVE-2026-20349, CVSS 8.6), que ha sido explotada en el entorno real.

Se recomienda encarecidamente a todos los usuarios de estas plataformas que apliquen las actualizaciones de seguridad a la mayor brevedad posible para proteger sus sistemas.

Fuente

Ver noticia original