AIO APEX

Los switches Cisco Nexus 9000 afectados por una falla crítica de RCE root sin autenticación, CVSS 9.8

The Hacker News
Compartir:
Los switches Cisco Nexus 9000 afectados por una falla crítica de RCE root sin autenticación, CVSS 9.8

Cisco divulgó el 2 de septiembre de 2026 una vulnerabilidad crítica que afecta a 10 switches de la serie Nexus 9000 basados en Silicon One, que permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root. La falla, registrada como CVE-2026-20212, tiene una puntuación CVSS de 9.8 sobre 10 — la severidad máxima que Cisco asigna a problemas explotables remotamente, según informó The Hacker News.

Cómo funciona la falla

La vulnerabilidad se debe a que un servicio se vincula a una dirección IP sin restricciones, dejando los puertos TCP 43210 y 43211 accesibles dentro de la instancia VRF de capa 3 predeterminada. Cualquier atacante que pueda alcanzar un switch en cualquiera de esos puertos puede conectarse directamente al servicio expuesto. La entrada manipulada enviada a ese servicio se ejecuta luego como código con privilegios de root — sin requerir autenticación ni acceso previo.

Por qué esto importa para la infraestructura de IA

Los switches Nexus 9000 Silicon One están en el núcleo de muchos tejidos de centros de datos modernos, incluidas redes construidas para soportar clústeres de entrenamiento e inferencia de IA a gran escala. Cisco dijo que no tiene conocimiento de explotación maliciosa hasta la fecha de divulgación.

Estado del parche y mitigaciones

Cisco aún no ha publicado una tabla completa de versiones corregidas. La compañía recomienda a los clientes usar su herramienta Software Checker y aplicar dos mitigaciones provisionales: desplegar una ACL de infraestructura (iACL) para bloquear los dos puertos expuestos, y activar el escudo temporal «Live Protect» de Cisco.

Publicado originalmente por The Hacker News. Lee el artículo original para más detalles.

Ver fuente original
Compartir: