Seguridad · 2 septiembre 2026

Cisco publica una corrección crítica para determinados Nexus 9000

El aviso afecta a modelos Nexus 9000 con Silicon One: conviene comprobar el equipo y su versión antes de planificar la actualización.

Publicado el · Semana del 31 de agosto al 6 de septiembre

Qué ha anunciado Cisco

El 2 de septiembre Cisco publicó el aviso CVE-2026-20212, con una puntuación de gravedad de 9,8. La vulnerabilidad permite ejecutar código de forma remota sin autenticación en determinados switches Nexus 9000 que incorporan Silicon One. También puede provocar el reinicio del equipo.

Cisco ha publicado actualizaciones y medidas temporales de mitigación. En la versión inicial del aviso, su equipo de respuesta no tenía constancia de uso malicioso de esta vulnerabilidad. El alcance se limita a los modelos y versiones indicados por el fabricante.

Por qué importa para la continuidad

Si tu empresa o proveedor utiliza estos equipos, la revisión empieza por identificar el modelo y la versión instalados. El aviso oficial incluye herramientas para comprobar qué actualización corresponde y explica los límites de las mitigaciones temporales.

Lectura de BarnaCloud: la continuidad del trabajo también depende de la red que permite acceder a los archivos. Incluir los equipos de red en el inventario y en el calendario de mantenimiento ayuda a planificar estas revisiones.

Fuente

Aviso oficial de Cisco: CVE-2026-20212, publicado el 2 de septiembre de 2026.

← Volver al blog