
Unabhängige Sicherheitsforschung zu Cisco-Produkten — CUCM, Expressway, FTD, ISE

Forscher: 0xReadingSteiner Kontakt: [email protected] Hersteller: Cisco Systems, Inc. Hersteller benachrichtigt: 2026-08-04 (Cisco PSIRT, ZDI, SSD) Antwort des Herstellers: Keine
Unabhängige Sicherheitsforschung an kommerziell erhältlichen Cisco-Produkten hat kritische Schwachstellen in mehreren Produktlinien identifiziert — einschließlich der Systeme, auf die Unternehmen für Sprachkommunikation, Zusammenarbeit und Netzwerksicherheit angewiesen sind.
Vor der Veröffentlichung wurden mehrere Koordinierungsversuche unternommen:
Ciscos Weigerung, sich zu engagieren, lässt die Verteidiger von Unternehmen blind. Diese Advisories existieren, damit Organisationen, die Cisco-Infrastruktur betreiben, ihr eigenes Risiko bewerten und Schutzmaßnahmen ergreifen können.
| Produkt | Rolle | Status |
|---|---|---|
| Cisco Unified Communications Manager (CUCM) 15.x | Sprachrufverarbeitung für Unternehmen | Aktiv — 55+ Schwachstellen identifiziert |
| Cisco Expressway | Collaboration-Edge / VPN-Gateway | Aktiv |
| Cisco Firepower Threat Defense (FTD) | Next-Gen-Firewall / IPS | In Kürze |
Jedes Advisory kombiniert mehrere Schwachstellen zu einer vollständigen Angriffserzählung.
Weitere Kill-Chains werden wöchentlich veröffentlicht.
Jede Kill-Chain setzt sich aus einzelnen Schwachstellen zusammen, die für die CVE-Verfolgung separat dokumentiert werden.
Siehe TIMELINE.md für den vollständigen Verlauf der Herstellerkoordinierung.
Diese Forschung wurde unabhängig an kommerziell erhältlicher Software in einer privaten Laborumgebung durchgeführt. Es wurden weder proprietärer Quellcode noch interne Werkzeuge noch vertrauliche Informationen verwendet. Alle Ergebnisse wurden dem Hersteller vor der Veröffentlichung gemeldet.
Der Forscher steht für die Koordinierung mit Cisco PSIRT, CERT/CC, CISA oder jeder betroffenen Organisation zur Verfügung.
Der Advisory-Text wird unter CC BY 4.0 veröffentlicht. PoC-Skripte werden ausschließlich für defensive und Bildungszwecke bereitgestellt.
| Spoofhack → Keyhack → Roothack |
| Pre-Auth-Remote-Root — 3 HTTP-Anfragen, keine Anmeldedaten |
| 10.0 |
| 2026-08-04 |
| ID | Name | Titel | CWE | Verwendet in |
|---|
| SKYLINE-2026-001 | Spoofhack | Vertrauen in den X-Forwarded-For-Header ohne Einschränkung | CWE-644 | Silent;Call |
| SKYLINE-2026-002 | Keyhack | Hartcodierte Tomcat-Manager-Anmeldedaten | CWE-798 | Silent;Call |
| SKYLINE-2026-003 | Roothack | Mehrere uneingeschränkte Sudo-Privilegieneskalationspfade | CWE-269 | Silent;Call |