Cisco comunicó un paquete de actualizaciones para corregir 15 vulnerabilidades distribuidas en distintos productos. Entre ellas se incluyen fallos con severidad crítica y alta, especialmente en Crosswork y Secure Workload. En este artículo te explicamos qué se corrigió, qué impacto potencial se describe y cómo orientar tus tareas de mantenimiento.
La compañía también abordó un problema de lectura de información sensible en un analizador XML asociado al Open Client Interface (OCI) de BroadWorks. Además, se publicaron arreglos para otras debilidades clasificadas como de severidad media.
Parches fallos críticos en Crosswork
Para Crosswork, Cisco liberó la versión 7.2.1-SP con correcciones para cuatro CVE de severidad crítica. Tres de esos identificadores (CVE-2026-20030, CVE-2026-20357 y CVE-2026-20358) alcanzan la máxima calificación, con un CVSS de 10/10. El cuarto, CVE-2026-20359, mantiene un riesgo cercano al máximo con CVSS 9.9/10.
Según Cisco, cada CVE agrupa múltiples problemas bajo una misma familia de vulnerabilidad. En los tres casos con CVSS 10/10 se reportan categorías como inyección SQL, ausencia de autenticación y control externo del sistema de archivos. Para el cuarto CVE crítico, el punto señalado es la protección insuficiente de credenciales.
En cuanto al impacto, Cisco advierte que una explotación exitosa podría permitir a un atacante:
- Ejecutar código de forma remota (RCE).
- Realizar evasión de autenticación.
- Provocar traversal de rutas (path traversal).
- Ejecutar ataques de lectura o manipulación de archivos, incluyendo sobrescritura o eliminación.
Secure Workload: correcciones para cinco CVE
Además de Crosswork, Cisco desplegó parches para Secure Workload con el objetivo de corregir cinco vulnerabilidades (CVE). Se trata de versiones 4.0.4.16 y 3.10.9.1, donde las actualizaciones agrupan múltiples problemas y, en varios casos, se clasifican con severidad crítica.
En la comunicación de Cisco se indica que los CVE 2026-20315 y 2026-20317 se asocian con fallos de control de acceso y bugs de autenticación que podrían derivar en bypasses. Por su parte, CVE-2026-20231 se vincula con inyecciones de código o comandos del sistema (code/OS command injections). Finalmente, CVE-2026-20318 cubre problemas de validación de entrada y traversal de rutas.
El quinto CVE listado para Secure Workload es CVE-2026-20319, asociado a desbordamientos de búfer y escrituras fuera de límites, descritos como una familia de fallos relacionados.
Problema en BroadWorks OCI XML
Cisco también resolvió un defecto de alta severidad en el parser XML del componente Open Client Interface (OCI) dentro de BroadWorks. De acuerdo con el anuncio, el problema podría explotarse de forma remota y sin autenticación para leer información de configuración sensible.
La causa que reporta Cisco es que la funcionalidad de resolución de entidades externas estaba habilitada por defecto. Eso permite que un atacante envíe mensajes XML especialmente construidos y visualice archivos sensibles bajo los privilegios del usuario de BroadWorks.
El fallo está registrado como CVE-2026-20320 y se corrigió en la versión RI.2026.07 del BroadWorks Application Delivery Platform, BroadWorks Application Server, BroadWorks Profile Server y BroadWorks Xtended Services Platform.
Otras correcciones: severidad media en varios productos
Además de las vulnerabilidades críticas y de alta severidad, Cisco incluyó arreglos para debilidades clasificadas como de severidad media en diversos productos. Entre los sistemas mencionados se encuentran Unified Intelligence Center, RoomOS, switches de Industrial Ethernet (IE) 1000 y las plataformas Packaged Contact Center Enterprise (CCE) y Unified Contact Center Enterprise (CCE).
Estas correcciones forman parte del mismo ciclo de actualizaciones anunciado por la compañía. Aunque el riesgo puede ser menor que el de los fallos críticos, conviene tratarlas como parte del proceso habitual de hardening y mantenimiento, especialmente si los componentes están expuestos o integrados en flujos sensibles.
¿Hay explotación activa?
Cisco señala que no tiene conocimiento de que alguna de estas vulnerabilidades esté siendo explotada en el mundo real (“in the wild”). Aun así, la existencia de parches disponibles es una razón práctica para actualizar: reduce la ventana de exposición y disminuye el riesgo de que un fallo ya corregido sea usado posteriormente por atacantes.
Para completar la evaluación, Cisco recomienda consultar las security advisories publicadas en su página de avisos de seguridad. Allí suelen encontrarse detalles de impacto, versiones afectadas y recomendaciones de mitigación.
Qué deberías hacer ahora
Si gestionas entornos donde se usan estas soluciones, el siguiente enfoque te ayudará a actuar con orden:
- Inventaria las versiones actuales de Crosswork y Secure Workload para determinar si están dentro del rango afectado.
- Prioriza las actualizaciones que cubren las CVE con severidad crítica (por ejemplo, las asociadas a Crosswork 7.2.1-SP) y las de alta severidad en BroadWorks OCI.
- Planifica ventanas de mantenimiento, especialmente si hay servicios productivos que dependen de estos componentes.
- Valida después de actualizar: revisa registros, integraciones y cualquier prueba funcional relevante para confirmar que los servicios siguen operando correctamente.
Con este tipo de publicaciones, el objetivo no es solo “instalar parches”, sino asegurar que el cambio se alinee con tu postura de seguridad y con los requisitos de continuidad operativa.
Conclusión
El anuncio de Cisco incorpora parches fallos críticos que impactan de manera directa a sistemas como Crosswork y Secure Workload, donde se corrigen CVE con puntuaciones máximas y riesgos elevados. También se resolvió un fallo de alta severidad en el parser XML del Open Client Interface de BroadWorks, relacionado con exposición de información sensible sin autenticación.
Si tus entornos incluyen estos productos, la recomendación es clara: revisa las versiones afectadas y ejecuta las actualizaciones indicadas por la compañía, apoyándote en los avisos de seguridad oficiales para una adopción segura.
Fuente: https://www.securityweek.com/cisco-patches-critical-crosswork-secure-workload-vulnerabilities/
