Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos de Cisco

Fecha de publicación 08/10/2026
Identificador
INCIBE-2026-718
Importancia
5 - Crítica
Recursos Afectados

Versiones anteriores a las indicadas de los siguientes productos:

  • Cisco Meraki Campus Gateways: 32.2.5 y 33.1.4;
  • Cisco Meraki MG Cellular Gateways: 26.1.4;
  • Cisco Meraki MR Wireless Access Points: 30.7.3, 31.1.8.1, 32.2.5 y 33.1.3;
  • Cisco Meraki MS Series Switches: 18.1.9, IOS XE 17.15.6, IOS XE 17.18.4.1 e IOS XE 26.1.2;
  • Cisco Meraki MV Smart Cameras: 8.0;
  • Cisco Meraki MX Security and SD-WAN Appliances: 18.107.14, 19.2.9, 26.1.7 y 26.2.3.
Descripción

Cisco ha publicado 7 vulnerabilidades: 1 de severidad crítica y 6 de severidad alta que, en caso de ser explotadas, podrían permitir el acceso no autorizado a recursos, la corrupción de memoria, la inyección de comandos, eludir controles de seguridad o provocar una denegación de servicio (DoS).

Solución

Actualizar los productos afectados a las siguientes versiones:

  • Cisco Meraki Campus Gateway 32.2: 32.2.5, prevista para finales de octubre de 2026;
  • Cisco Meraki Campus Gateway 33.1: 33.1.4, prevista para mediados de noviembre de 2026;
  • Cisco Meraki MG 26.1: 26.1.4;
  • Cisco Meraki MR: 30.7.3, 31.1.8.1, 32.2.5 o 33.1.3, según la rama;
  • Cisco Meraki MS: 18.1.9, IOS XE 17.15.6, 17.18.4.1 o 26.1.2;
  • Cisco Meraki MV: 8.0;
  • Cisco Meraki MX: 18.107.14, 19.2.9, 26.1.7 o 26.2.3, según la rama.

Cuando una versión corregida todavía no esté disponible, debe instalarse en cuanto sea publicada. No existen soluciones alternativas que corrijan estas vulnerabilidades.

Detalle

CVE-2026-76464: agrupa vulnerabilidades relacionadas con una limitación inadecuada de las operaciones realizadas sobre búferes de memoria, entre ellas desbordamientos y escrituras fuera de límites. Su explotación podría provocar la corrupción de memoria y afectar a la confidencialidad, integridad y disponibilidad del dispositivo.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-76464 Crítica No CISCO