Saltar al contenido
Beveiligingsnieuws

Actualizaciones de seguridad Crosswork y Secure Workload

Cisco patches

Cisco ha anunciado una nueva ronda de actualizaciones de seguridad para sus plataformas Crosswork y para Secure Workload Software. El objetivo es corregir vulnerabilidades detectadas durante una revisión interna integral, con el fin de reducir la exposición a fallos que podrían permitir accesos no autorizados o manipulación indebida del sistema.

Según la empresa, no se tiene conocimiento de explotación activa de estas fallas en el momento del anuncio. Aun así, recomienda aplicar los parches correspondientes para evitar riesgos futuros.

Qué se corrigió en Crosswork

Cuatro de las vulnerabilidades identificadas afectan a componentes de Crosswork como Crosswork Data Gateway, Crosswork Network Controller y Crosswork Planning, independientemente de la configuración del dispositivo. En conjunto, los problemas incluyen fallos con puntuaciones muy elevadas en el sistema CVSS.

Vulnerabilidades con CVSS 10.0

Estas son las tres fallas destacadas con CVSS 10.0:

  • CVE-2026-20030: inyección SQL.
  • CVE-2026-20357: ausencia de autenticación para una función crítica.
  • CVE-2026-20358: control externo de sistema de archivos.

Otra falla casi máxima

  • CVE-2026-20359 (CVSS 9.9): credenciales insuficientemente protegidas.

Los problemas afectan a Cisco Crosswork Release 7.2.1 y versiones anteriores, y fueron abordados en 7.2.1-SP.

Parche para Secure Workload: cinco vulnerabilidades

Además de Crosswork, Cisco liberó correcciones para cinco vulnerabilidades en Cisco Secure Workload. Las medidas aplican tanto para implementaciones en modalidad SaaS (Software-as-a-Service) como para entornos on-premises.

Accesos y autenticación con alta gravedad

Entre los hallazgos hay varios asuntos relacionados con control de acceso, autenticación y bypasses:

  • CVE-2026-20231 (CVSS 9.9): conjunto de fallos por neutralización incorrecta de elementos especiales, con impacto en inyecciones de comandos, de sistema operativo y de argumentos.
  • CVE-2026-20315 (CVSS 10.0): problemas de control de acceso que abarcan autorización, autenticación, privilegios y bypasses.
  • CVE-2026-20317 (CVSS 10.0): fallas de autenticación, incluyendo ausencia de autenticación, bypass de autenticación y dependencia de entradas no confiables.

Validación de entrada y rutas

  • CVE-2026-20318 (CVSS 9.6): validación incorrecta de entradas, que incluye validación, recorrido de rutas (path traversal) y control de rutas externas.

Riesgo relacionado con memoria

  • CVE-2026-20319 (CVSS 7.5): restricciones inadecuadas de operaciones dentro de los límites de un búfer, incluyendo desbordamientos de búfer y escrituras fuera de rango.

Versiones donde ya están incluidos los arreglos

Para que el riesgo disminuya, Cisco detalla qué versiones de Secure Workload incorporan los parches:

  • Secure Workload Release 3.10 y anteriores: corregido en 3.10.9.1.
  • Secure Workload Release 4.0: corregido en 4.0.4.16.

Con esto, los administradores pueden identificar rápidamente la versión instalada y planificar el upgrade necesario para cubrir los cinco fallos mencionados.

Por qué estas correcciones son importantes

En redes empresariales, el equipamiento de un fabricante con alta presencia suele convertirse en un objetivo atractivo para actores maliciosos. El motivo es práctico: existen antecedentes de fallos que han permitido a atacantes obtener acceso no autorizado y desplegar malware en distintos productos.

En este caso, la combinación de severidad alta (incluyendo múltiples CVSS 10.0) y categorías de riesgo como inyecciones, control de archivos, fallas de autenticación y validación de entrada refuerza la necesidad de actualizar con prioridad.

Hallazgos durante revisiones internas

La compañía señaló que estas vulnerabilidades se detectaron mediante pruebas internas. Además, aclaró que no hay evidencia de explotación en curso. Aun así, el anuncio insiste en que los clientes deben aplicar las actualizaciones pertinentes para evitar una posible exposición posterior.

Este movimiento se suma a otro esfuerzo reciente: aproximadamente dos semanas antes, Cisco resolvió doce fallos relacionados con Catalyst SD-WAN y IOS XE Software, también como parte de la revisión interna y del endurecimiento del software.

Qué deberían hacer los equipos de TI

Para gestionar el riesgo de forma ordenada, conviene seguir un proceso claro. Una estrategia práctica es empezar por inventariar qué instalaciones usan Crosswork y Secure Workload, para luego comprobar la versión exacta.

  • Verifica versiones actuales de Crosswork y Secure Workload en tus entornos.
  • Planifica la actualización a 7.2.1-SP para Crosswork cuando aplique.
  • Actualiza Secure Workload a 3.10.9.1 o 4.0.4.16, según tu rama.
  • Revisa políticas de acceso y registros de autenticación, sobre todo si hay funciones críticas expuestas.

Si tu organización trabaja con cambios controlados, coordina la ventana de mantenimiento y valida el funcionamiento posterior a la actualización, especialmente en componentes que participen en planeación de red o gestión de infraestructura.

Contexto adicional: explotación en el mundo real

Aunque el reporte actual indica que no se conocen explotaciones activas para estos fallos, Cisco recordó recientemente que otra vulnerabilidad había sido usada en entornos reales. En particular, se mencionó un problema que afecta a Secure Firewall Adaptive Security Appliance (ASA) Software y Secure Firewall Threat Defense (FTD) Software, identificado como CVE-2026-20349 con CVSS 8.6.

Este antecedente subraya un punto clave: incluso cuando un conjunto de fallas no está siendo explotado en ese momento, la publicación y disponibilidad de técnicas de ataque puede cambiar rápidamente el escenario.

Conclusión

Las actualizaciones de seguridad anunciadas por Cisco para Crosswork y Secure Workload corrigen vulnerabilidades de severidad alta, incluyendo múltiples CVSS 10.0. Dado el tipo de fallos —desde inyecciones y problemas de autenticación hasta control de archivos y validación de entrada—, la recomendación es clara: revisa la versión instalada y aplica los parches correspondientes cuanto antes.

Al mantener los sistemas al día, las organizaciones reducen el margen para ataques y refuerzan la resiliencia de su infraestructura de red.

Fuente: https://thehackernews.com/2026/08/cisco-patches-nine-crosswork-and-secure.html