Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Pasillo entre racks de equipos de red en una sala técnica
9 min lectura

CVE-2026-76504: la regla comparaba texto, no recursos

Cisco publicó ayer el aviso del Catalyst SD-WAN Manager: CVSS 9,8, explotado antes de que se publicara el aviso, y CISA dando tres días para arreglarlo. La autenticación no falló. Falló la lista que decide qué peticiones tienen que pasar por ella: la lista decía /j_security_check y la petición decía /%6a_security_check, que es la misma ruta con la jota escrita en hexadecimal. Dos cadenas distintas para la lista, el mismo recurso para el servidor de detrás, y en ese hueco de un carácter cabe un administrador. Lo que decide cómo se lee todo lo demás es por qué esa ruta TENÍA que estar exenta de la comprobación de sesión: es donde se consigue la sesión, y si la protegieras nadie podría iniciar sesión nunca. Así que el fallo no es tener la excepción, es cómo se comprueba si una petición cae dentro. Y eso no es de Cisco: pasa en cualquier sitio donde la capa que protege una ruta por su nombre no es la misma que la resuelve. Dentro: la tabla de ramas y primeras versiones corregidas, la prueba de treinta segundos para mirarlo en tu propio proxy, los dos grep que contestan si entraron antes del parche, y la pregunta incómoda de si esos registros salen del aparato.

Armario de red mural abierto en una oficina, con panel de parcheo, dos conmutadores de rack y un mazo de latiguillos peinado sobre el raíl lateral
9 min lectura

Un CVE ya no es un fallo: Cisco ha cambiado la unidad de medida

El 19 de agosto Cisco publicó dos avisos con cinco CVE de puntuación 10.0 entre los dos. No son cinco fallos: cada identificador agrupa una clase entera de fallos y lleva la nota del peor de la bolsa. En los cuatro avisos de endurecimiento que hemos revisado la línea de mitigaciones dice lo mismo, «no hay». Esto no es una queja sobre Cisco: es que la unidad con la que cuentas vulnerabilidades ha cambiado de tamaño y tu inventario no se ha enterado.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN