Seguridad · 2 septiembre 2026
Cisco publica una corrección crítica para determinados Nexus 9000
El aviso afecta a modelos Nexus 9000 con Silicon One: conviene comprobar el equipo y su versión antes de planificar la actualización.
Publicado el · Semana del 31 de agosto al 6 de septiembre
Qué ha anunciado Cisco
El 2 de septiembre Cisco publicó el aviso CVE-2026-20212, con una puntuación de gravedad de 9,8. La vulnerabilidad permite ejecutar código de forma remota sin autenticación en determinados switches Nexus 9000 que incorporan Silicon One. También puede provocar el reinicio del equipo.
Cisco ha publicado actualizaciones y medidas temporales de mitigación. En la versión inicial del aviso, su equipo de respuesta no tenía constancia de uso malicioso de esta vulnerabilidad. El alcance se limita a los modelos y versiones indicados por el fabricante.
Por qué importa para la continuidad
Si tu empresa o proveedor utiliza estos equipos, la revisión empieza por identificar el modelo y la versión instalados. El aviso oficial incluye herramientas para comprobar qué actualización corresponde y explica los límites de las mitigaciones temporales.
Lectura de BarnaCloud: la continuidad del trabajo también depende de la red que permite acceder a los archivos. Incluir los equipos de red en el inventario y en el calendario de mantenimiento ayuda a planificar estas revisiones.
Fuente
Aviso oficial de Cisco: CVE-2026-20212, publicado el 2 de septiembre de 2026.
