Publicado el 15/05/2026 | Autor: 3dpoder

Fallo crítico en Catalyst SD-WAN permite acceso sin contraseña

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación en su controlador Catalyst SD-WAN está siendo explotada activamente. Este fallo permite a atacantes remotos no autenticados eludir los controles de acceso y obtener privilegios administrativos completos sobre el sistema. La compañía recomienda aplicar los parches de seguridad disponibles y revisar las configuraciones para reducir el riesgo de compromiso.

cinematic technical illustration of a Cisco Catalyst SD-WAN controller motherboard mid-exploitation, glowing red alert indicators on the chassis, a digital padlock icon being shattered by a stylized lightning bolt, network cables disconnecting from ports, a shadowy figure silhouette reaching for a terminal screen showing a command line with admin privileges granted, dark server rack environment, red and cyan neon lighting, photorealistic hardware details, circuit traces visible on the board, dramatic shadows, ultra-detailed engineering visualization

Detalles técnicos del bypass de autenticación 🔐

La vulnerabilidad, identificada como CVE-2024-XXXX, reside en el mecanismo de autenticación del controlador SD-WAN. Un atacante puede enviar solicitudes HTTP manipuladas para saltarse la verificación de credenciales. Esto otorga acceso total a la interfaz de administración, permitiendo modificar reglas de tráfico, extraer datos o desplegar configuraciones maliciosas. Cisco ha publicado actualizaciones de firmware para las versiones afectadas. Los administradores deben priorizar la instalación de estos parches y segmentar la red de gestión para limitar la exposición.

La puerta abierta que nadie pidió 🚪

Parece que Cisco decidió incluir una función no documentada: acceso VIP para cualquier visitante. No hace falta contraseña, ni usuario, ni siquiera una sonrisa amable. Solo una petición bien formada y voilà, eres administrador. Es como dejar las llaves del coche puestas con el motor encendido en un barrio conflictivo. Menos mal que los atacantes son amables y nos avisan explotándolo.