Múltiples vulnerabilidades en productos de Cisco
Versiones anteriores a las indicadas de los siguientes productos:
- Cisco Meraki Campus Gateways: 32.2.5 y 33.1.4;
- Cisco Meraki MG Cellular Gateways: 26.1.4;
- Cisco Meraki MR Wireless Access Points: 30.7.3, 31.1.8.1, 32.2.5 y 33.1.3;
- Cisco Meraki MS Series Switches: 18.1.9, IOS XE 17.15.6, IOS XE 17.18.4.1 e IOS XE 26.1.2;
- Cisco Meraki MV Smart Cameras: 8.0;
- Cisco Meraki MX Security and SD-WAN Appliances: 18.107.14, 19.2.9, 26.1.7 y 26.2.3.
Cisco ha publicado 7 vulnerabilidades: 1 de severidad crítica y 6 de severidad alta que, en caso de ser explotadas, podrían permitir el acceso no autorizado a recursos, la corrupción de memoria, la inyección de comandos, eludir controles de seguridad o provocar una denegación de servicio (DoS).
Actualizar los productos afectados a las siguientes versiones:
- Cisco Meraki Campus Gateway 32.2: 32.2.5, prevista para finales de octubre de 2026;
- Cisco Meraki Campus Gateway 33.1: 33.1.4, prevista para mediados de noviembre de 2026;
- Cisco Meraki MG 26.1: 26.1.4;
- Cisco Meraki MR: 30.7.3, 31.1.8.1, 32.2.5 o 33.1.3, según la rama;
- Cisco Meraki MS: 18.1.9, IOS XE 17.15.6, 17.18.4.1 o 26.1.2;
- Cisco Meraki MV: 8.0;
- Cisco Meraki MX: 18.107.14, 19.2.9, 26.1.7 o 26.2.3, según la rama.
Cuando una versión corregida todavía no esté disponible, debe instalarse en cuanto sea publicada. No existen soluciones alternativas que corrijan estas vulnerabilidades.
CVE-2026-76464: agrupa vulnerabilidades relacionadas con una limitación inadecuada de las operaciones realizadas sobre búferes de memoria, entre ellas desbordamientos y escrituras fuera de límites. Su explotación podría provocar la corrupción de memoria y afectar a la confidencialidad, integridad y disponibilidad del dispositivo.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-76464 | Crítica | No | CISCO |


