Inicio Redes Informáticas
Redes Informáticas · 16 agosto 2026 · 2 min de lectura

Cisco corrige siete vulnerabilidades en IOS XE, incluida una crítica con CVSS 9,8

Cisco publicó el 5 de agosto de 2026 una actualización de endurecimiento para IOS XE que corrige siete vulnerabilidades detectadas durante revisiones internas; la más grave alcanza una puntuación CVSS de 9,8.

Infraestructura crítica de red

IOS XE está presente en numerosos routers y switches empresariales. Un fallo grave en este nivel puede afectar enrutamiento, segmentación, acceso administrativo y disponibilidad.

Cisco agrupa en el aviso problemas de memoria, validación de entradas, control de acceso y neutralización de elementos especiales.

CVE-2026-20272

La vulnerabilidad con mayor puntuación se relaciona con una neutralización incorrecta de elementos especiales usados en comandos o argumentos. El vector publicado permite explotación remota sin interacción del usuario en determinadas condiciones.

El impacto potencial incluye confidencialidad, integridad y disponibilidad, lo que explica la puntuación 9,8.

Sin workaround

Cisco indica que no existen soluciones alternativas que corrijan completamente estos fallos. La recomendación es migrar a las primeras versiones reparadas correspondientes a cada rama de IOS XE.

Antes de actualizar un dispositivo crítico conviene guardar la configuración, validar compatibilidad y preparar un procedimiento de reversión.

IA en la búsqueda de fallos

Cisco señala que las vulnerabilidades fueron encontradas durante pruebas internas que combinaron procesos existentes con modelos avanzados de IA.

La automatización del descubrimiento de vulnerabilidades aumenta la presión para disponer de inventarios fiables y ciclos de parcheo más rápidos.


Fuente principal: Cisco PSIRT

Compartir esta noticia
⚠️ Nota de seguridad

Comprueba siempre las recomendaciones, versiones afectadas y actualizaciones en la fuente oficial antes de realizar cambios en sistemas de producción.