Tags

1 strona

Sangoma Switchvox

Atakujący wykorzystują krytyczną lukę w Switchvox do wdrażania powrotnych powłok bez poświadczeń

Krytyczna luka w Sangoma Switchvox umożliwia atakującym zdalne wykonanie kodu i przejęcie kontroli nad systemem bez poświadczeń. Wykryto próby eksploatacji.

Wykryto poważną lukę bezpieczeństwa CVE-2026-9586 (CVSS 9.3) w platformie VoIP Sangoma Switchvox SMB Edition 8.3 (104997), umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Atakujący wykorzystują wstrzykiwanie SQL do uzyskania uprawnień superużytkownika PostgreSQL i przejęcia kontroli nad serwerem, co potwierdzono licznymi próbami eksploatacji w internecie, głównie w USA. Sangoma wydała poprawki w wersji 8.4.0.2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)