Cisco está parcheando 12 vulnerabilidades críticas en los software Catalyst SD-WAN e IOS XE. Entre ellas, hay tres con una puntuación de 9.9 en CVSS. Cisco indicó que no hay evidencia de que estas vulnerabilidades estén siendo explotadas activamente y recomendó a los clientes aplicar las actualizaciones para obtener la mejor protección.

Las vulnerabilidades afectan a todas las configuraciones de dispositivos en el software Catalyst SD-WAN y a los casos en los que el software IOS XE opera en modo autónomo o de controlador. Cisco explicó que estas vulnerabilidades fueron detectadas durante pruebas internas de seguridad, utilizando los procesos de prueba actuales y modelos de inteligencia artificial avanzados.

Para corregir estas vulnerabilidades, Cisco ha lanzado actualizaciones en varias versiones. Los clientes deben aplicar estas actualizaciones para proteger sus sistemas. Además, Cisco publicó parches para una vulnerabilidad de alto nivel en la interfaz de gestión basada en web de IMC y admitió que existe un escenario de ataque demostrado para esta vulnerabilidad.