
Investigación de seguridad independiente sobre productos de Cisco — CUCM, Expressway, FTD, ISE

Investigador: 0xReadingSteiner Contacto: [email protected] Proveedor: Cisco Systems, Inc. Proveedor notificado: 2026-08-04 (Cisco PSIRT, ZDI, SSD) Respuesta del proveedor: Ninguna
La investigación de seguridad independiente sobre productos comerciales de Cisco ha identificado vulnerabilidades críticas en múltiples líneas de productos, incluidos los sistemas en los que las empresas confían para las comunicaciones de voz, la colaboración y la seguridad de red.
Se realizaron múltiples intentos de coordinación antes de la publicación:
La negativa de Cisco a colaborar deja ciegos a los defensores empresariales. Estos avisos existen para que las organizaciones que operan infraestructura de Cisco puedan evaluar su propio riesgo y tomar medidas de protección.
| Producto | Rol | Estado |
|---|---|---|
| Cisco Unified Communications Manager (CUCM) 15.x | Procesamiento de llamadas de voz empresarial | Activo — 55+ vulnerabilidades identificadas |
| Cisco Expressway | Borde de colaboración / puerta de enlace VPN | Activo |
| Cisco Firepower Threat Defense (FTD) | Firewall de próxima generación / IPS | Próximamente |
Cada cadena de ataque combina múltiples vulnerabilidades en una narrativa de ataque completa.
Se publicarán cadenas de ataque adicionales semanalmente.
Cada cadena de ataque se compone de vulnerabilidades individuales, documentadas por separado para el seguimiento de CVE.
Consulte TIMELINE.md para ver el historial completo de coordinación con el proveedor.
Esta investigación se realizó de forma independiente sobre software disponible comercialmente en un entorno de laboratorio privado. No se utilizó código fuente propietario, herramientas internas ni información confidencial. Todos los hallazgos se notificaron al proveedor antes de la publicación.
El investigador está disponible para coordinar con Cisco PSIRT, CERT/CC, CISA o cualquier organización afectada.
El texto de los avisos se publica bajo la licencia CC BY 4.0. Los scripts PoC se proporcionan únicamente con fines defensivos y educativos.
| Spoofhack → Keyhack → Roothack |
| Root remoto sin autenticación previa — 3 solicitudes HTTP, cero credenciales |
| 10.0 |
| 2026-08-04 |
| ID | Nombre | Título | CWE | Usada en |
|---|
| SKYLINE-2026-001 | Spoofhack | Confianza sin restricción en el encabezado X-Forwarded-For | CWE-644 | Silent;Call |
| SKYLINE-2026-002 | Keyhack | Credenciales codificadas de Tomcat Manager | CWE-798 | Silent;Call |
| SKYLINE-2026-003 | Roothack | Múltiples rutas de escalada de privilegios sudo sin restricción | CWE-269 | Silent;Call |