Una vulnerabilidad que no da margen de error
CVSS 9.8 sobre 10. Ejecución de código sin autenticación. En equipos que forman el núcleo de data centers y proveedores de nube. Si administras infraestructura de red con switches Cisco Nexus 9000 Series, esto te afecta directamente.
Esta semana Cisco publicó la alerta por CVE-2026-20212, una vulnerabilidad crítica que permite a un atacante en el mismo segmento de red ejecutar código arbitrario sin ninguna credencial en los switches Nexus 9000 equipados con ASICs Silicon One.
¿Por qué es tan grave?
El problema está en cómo el switch expone dos puertos TCP por defecto: 43210 y 43211. En configuraciones de enrutamiento virtual de Capa 3 (L3VRF), estos puertos quedan abiertos y accesibles, y la lógica de autenticación simplemente no existe para las peticiones que llegan por ahí.
Un atacante que esté en el mismo segmento de red puede enviar peticiones a esos puertos y ejecutar lo que quiera en el dispositivo. Dependiendo de los privilegios del proceso afectado, eso puede significar control total del switch — y por extensión, de todo el tráfico que pasa por él.
¿Qué equipos están afectados?
- Cisco Nexus 9000 Series con ASICs Silicon One
- Corriendo versiones de NX-OS afectadas en modo de enrutamiento virtual L3
- Data centers, proveedores de nube, infraestructura bancaria y telecomunicaciones
Qué hacer ahora mismo
- Aplicar el parche de Cisco: Descargar las imágenes NX-OS corregidas desde el portal de Cisco y actualizarlas de inmediato
- Medida temporal: Implementar listas de control de acceso (ACLs) que bloqueen el tráfico entrante en los puertos TCP 43210 y 43211 desde fuentes no confiables
- Auditar la segmentación de red: Las interfaces de administración de los Nexus nunca deben estar expuestas a redes no confiables
- Monitorear el PSIRT de Cisco: La página de avisos de seguridad de Cisco puede publicar actualizaciones adicionales
Para organizaciones en Bolivia y América Latina que operan data centers o infraestructura de nube sobre este hardware: la región ya registra un 35% más de ataques cibernéticos que el promedio global. No esperes a que esto se explote activamente en tu entorno.
Reflexión desde la trinchera
Cada vez que veo una vulnerabilidad con CVSS 9.8 en equipos de core networking, pienso en todos los equipos de TI que hoy están en reuniones de presupuesto, no en reuniones de parches. Las vulnerabilidades críticas en infraestructura de red son las más peligrosas porque comprometen todo lo que está detrás — servidores, bases de datos, sistemas financieros, todo.
Si tu organización usa estos equipos y no tiene un proceso formal de gestión de vulnerabilidades, este es el momento de establecerlo.
¿Necesitas una evaluación de vulnerabilidades en tu infraestructura de red? Contáctanos — en Red Tiger Consulting realizamos pentesting de infraestructura y revisión de configuraciones de dispositivos de red.