{"id":260,"date":"2026-09-15T12:27:47","date_gmt":"2026-09-15T12:27:47","guid":{"rendered":"https:\/\/blog.netvision.com.py\/?p=260"},"modified":"2026-09-15T12:27:47","modified_gmt":"2026-09-15T12:27:47","slug":"multiples-vulnerabilidades-reportadas-en-cisco-y-android","status":"publish","type":"post","link":"https:\/\/blog.netvision.com.py\/?p=260","title":{"rendered":"Multiples vulnerabilidades reportadas en Cisco y Android."},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este informe detalla una gran cantidad de vulnerabilidades cr\u00edticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/actualizacion-de-seguridad-de-sap-de-septiembre-de-2026?sstc=u98939nl660731\" target=\"_blank\" rel=\"noopener\"><a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/multiples-vulnerabilidades-en-productos-de-cisco-14?sstc=u98939nl662531\" target=\"_blank\" rel=\"noopener\">M\u00faltiples vulnerabilidades en productos de Cisco<\/a><\/a> &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Versiones: 15.5 y anteriores, 16.0 y 16.5 de:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cisco Secure Email Gateway, tanto en dispositivos f\u00edsicos como virtuales;<\/li>\n\n\n\n<li>Cisco Secure Email y Web Manager;<\/li>\n\n\n\n<li>Cisco AsyncOS para Cisco Secure Email Gateway.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cisco ha publicado 6 vulnerabilidades: 5 de severidad cr\u00edtica y una de severidad alta que, en caso de ser explotadas, podr\u00edan permitir la ejecuci\u00f3n remota de c\u00f3digo con privilegios de administrador, el acceso no autorizado a recursos,&nbsp;<em>path traversal,<\/em>&nbsp;inyecciones de c\u00f3digo, comandos o SQL, Cross-Site Scripting (XSS) y denegaci\u00f3n de servicio (DoS).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cisco ha confirmado la explotaci\u00f3n activa de CVE-2026-76461.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Actualizar los productos afectados a las siguientes versiones:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cisco Secure Email Gateway 15.5 y anteriores: 15.5.5-014;<\/li>\n\n\n\n<li>Cisco Secure Email Gateway 16.0: migrar a una versi\u00f3n corregida;<\/li>\n\n\n\n<li>Cisco Secure Email Gateway 16.5: 16.5.0-780;<\/li>\n\n\n\n<li>Cisco Secure Email and Web Manager 15.5 y anteriores: 15.5.5-006;<\/li>\n\n\n\n<li>Cisco Secure Email and Web Manager 16.0: migrar a una versi\u00f3n corregida;<\/li>\n\n\n\n<li>Cisco Secure Email and Web Manager 16.5: 16.5.0-429;<\/li>\n\n\n\n<li>Cisco AsyncOS para Cisco Secure Email Gateway 15.5: 15.5.5-014;<\/li>\n\n\n\n<li>Cisco AsyncOS para Cisco Secure Email Gateway 16.0: 16.0.4-302;<\/li>\n\n\n\n<li>Cisco AsyncOS para Cisco Secure Email Gateway 16.5: 16.5.0-780.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cisco recomienda migrar Secure Email Gateway a la versi\u00f3n 16.5.0-780. No existen soluciones alternativas que corrijan estas vulnerabilidades.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-76461\u00a0<\/strong>: vulnerabilidad de inyecci\u00f3n SQL en la l\u00f3gica de an\u00e1lisis de correo electr\u00f3nico de Cisco AsyncOS para Secure Email Gateway. Un atacante remoto no autenticado podr\u00eda explotarla enviando un correo especialmente manipulado con sentencias SQL maliciosas. Su explotaci\u00f3n permitir\u00eda ejecutar sentencias SQL arbitrarias y comandos con privilegios de root en el sistema operativo subyacente.<\/li>\n\n\n\n<li><strong>CVE-2026-76440\u00a0<\/strong>: agrupa vulnerabilidades de\u00a0<em>path traversal<\/em>\u00a0relacionadas con una limitaci\u00f3n incorrecta de las rutas a directorios restringidos y una resoluci\u00f3n inadecuada de enlaces antes de acceder a archivos.<\/li>\n\n\n\n<li><strong>CVE-2026-76441\u00a0<\/strong>: agrupa vulnerabilidades de control de acceso inadecuado relacionadas con la autorizaci\u00f3n, autenticaci\u00f3n, gesti\u00f3n de privilegios y mecanismos de omisi\u00f3n de controles.<\/li>\n\n\n\n<li><strong>CVE-2026-20353\u00a0<\/strong>: agrupa vulnerabilidades de control incorrecto de recursos durante su ciclo de vida, entre ellas consumo no controlado de recursos, complejidad algor\u00edtmica, recursi\u00f3n o iteraci\u00f3n, deserializaci\u00f3n e inicializaci\u00f3n inadecuada de recursos.<\/li>\n\n\n\n<li><strong>CVE-2026-76443\u00a0<\/strong>: agrupa vulnerabilidades de neutralizaci\u00f3n incorrecta de entradas, entre ellas inyecci\u00f3n de comandos, SQL y c\u00f3digo, evaluaci\u00f3n de c\u00f3digo y Cross-Site Scripting (XSS).<\/li>\n\n\n\n<li><strong>CVE-2026-76442\u00a0<\/strong>: agrupa vulnerabilidades de validaci\u00f3n inadecuada de cantidades especificadas en los datos de entrada. El uso de campos num\u00e9ricos sin l\u00edmites podr\u00eda provocar un consumo excesivo de recursos.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">2. <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/boletin-de-seguridad-de-android-septiembre-2026?sstc=u98939nl662531\" target=\"_blank\" rel=\"noopener\">Bolet\u00edn de seguridad de Android: septiembre 2026<\/a> &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><em>Framework<\/em>\u00a0y Sistema:\n<ul class=\"wp-block-list\">\n<li>Versiones actualizadas del AOSP:\u00a0<a href=\"callto:14, 15, 16, 16\">14, 15, 16, 16<\/a>-qpr2, 17.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li>Componentes de terceros: Qualcomm.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Android ha publicado su bolet\u00edn mensual de seguridad en el que se incluyen 199 vulnerabilidades: 32 de severidad cr\u00edtica y 167 de severidad alta. Estas vulnerabilidades afectan a varios de sus productos y su explotaci\u00f3n podr\u00eda permitir a un atacante una escalada de privilegios, una ejecuci\u00f3n remota de c\u00f3digo o una denegaci\u00f3n de servicio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Actualizar a la \u00faltima versi\u00f3n disponible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Las vulnerabilidades de severidad cr\u00edtica son las siguientes:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Escalada de privilegios:<\/strong>\n<ul class=\"wp-block-list\">\n<li>CVE-2026-28666<\/li>\n\n\n\n<li>CVE-2026-55273<\/li>\n\n\n\n<li>CVE-2026-27280<\/li>\n\n\n\n<li>CVE-2026-28590<\/li>\n\n\n\n<li>CVE-2026-33636<\/li>\n\n\n\n<li>CVE-2026-45515<\/li>\n\n\n\n<li>CVE-2026-45531<\/li>\n\n\n\n<li>CVE-2026-49879<\/li>\n\n\n\n<li>CVE-2026-49918<\/li>\n\n\n\n<li>CVE-2026-49927<\/li>\n\n\n\n<li>CVE-2026-55277<\/li>\n\n\n\n<li>CVE-2026-55285<\/li>\n\n\n\n<li>CVE-2026-58820<\/li>\n\n\n\n<li>CVE-2026-58823<\/li>\n\n\n\n<li>CVE-2026-31629<\/li>\n\n\n\n<li>CVE-2026-58846<\/li>\n\n\n\n<li>CVE-2026-58848<\/li>\n\n\n\n<li>CVE-2026-58941<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Denegaci\u00f3n de servicio:<\/strong>\n<ul class=\"wp-block-list\">\n<li>CVE-2026-55273<\/li>\n\n\n\n<li>CVE-2026-28653<\/li>\n\n\n\n<li>CVE-2026-49926<\/li>\n\n\n\n<li>CVE-2026-55256<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Ejecuci\u00f3n remota de comandos:<\/strong>\n<ul class=\"wp-block-list\">\n<li>CVE-2026-55273<\/li>\n\n\n\n<li>CVE-2026-28618<\/li>\n\n\n\n<li>CVE-2026-28639<\/li>\n\n\n\n<li>CVE-2026-28662<\/li>\n\n\n\n<li>CVE-2026-49882<\/li>\n\n\n\n<li>CVE-2026-49884<\/li>\n\n\n\n<li>CVE-2026-49919<\/li>\n\n\n\n<li>CVE-2026-49921<\/li>\n\n\n\n<li>CVE-2026-52993<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Vulnerabilidades cr\u00edticas de componentes Qualcomm:<\/strong>\n<ul class=\"wp-block-list\">\n<li>CVE-2026-25289<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Los c\u00f3digos CVE asignados a las vulnerabilidades no cr\u00edticas reportadas pueden consultarse en las referencias.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puedes acceder al informe completo y a todos los enlaces de referencia en la p\u00e1gina oficial del <strong>INICIBE-CERT<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/www.incibe.es\/incibe\/\">Acceder al sitio web del INCIBE-CERT<\/a><\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><small><em>Fuente: Resumen de Avisos de Seguridad INCIBE-CERT.<\/em><\/small><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El equipo del INCIBE ha publicado su Resumen de Avisos de Seguridad.<\/p>\n","protected":false},"author":3,"featured_media":259,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberseguridad"],"_links":{"self":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=260"}],"version-history":[{"count":1,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/260\/revisions"}],"predecessor-version":[{"id":261,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/260\/revisions\/261"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/media\/259"}],"wp:attachment":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}