
Recherche indépendante en sécurité sur les produits Cisco — CUCM, Expressway, FTD, ISE

Chercheur : 0xReadingSteiner Contact : [email protected] Fournisseur : Cisco Systems, Inc. Fournisseur notifié : 2026-08-04 (Cisco PSIRT, ZDI, SSD) Réponse du fournisseur : Aucune
Des recherches de sécurité indépendantes sur des produits Cisco disponibles dans le commerce ont identifié des vulnérabilités critiques dans plusieurs gammes de produits — notamment les systèmes sur lesquels les entreprises s'appuient pour les communications vocales, la collaboration et la sécurité réseau.
Plusieurs tentatives de coordination ont été effectuées avant la publication :
Le refus de Cisco de s'engager laisse les défenseurs des entreprises dans le noir. Ces avis existent afin que les organisations exécutant une infrastructure Cisco puissent évaluer leurs propres risques et prendre des mesures de protection.
| Produit | Rôle | Statut |
|---|---|---|
| Cisco Unified Communications Manager (CUCM) 15.x | Traitement des appels vocaux d'entreprise | En cours — 55+ vulnérabilités identifiées |
| Cisco Expressway | Périphérie de collaboration / passerelle VPN | En cours |
| Cisco Firepower Threat Defense (FTD) | Pare-feu nouvelle génération / IPS | À venir |
Chaque avis combine plusieurs vulnérabilités en un scénario d'attaque complet.
Des kill chains supplémentaires seront publiées chaque semaine.
Chaque kill chain est composée de vulnérabilités individuelles, documentées séparément pour le suivi des CVE.
Consultez TIMELINE.md pour l'historique complet de la coordination avec le fournisseur.
Cette recherche a été menée de manière indépendante sur des logiciels disponibles dans le commerce dans un environnement de laboratoire privé. Aucun code source propriétaire, outil interne ou information confidentielle n'a été utilisé. Toutes les découvertes ont été signalées au fournisseur avant la publication.
Le chercheur est disponible pour une coordination avec Cisco PSIRT, CERT/CC, CISA ou toute organisation concernée.
Le texte des avis est publié sous CC BY 4.0. Les scripts PoC sont fournis à des fins défensives et éducatives uniquement.
| Spoofhack → Keyhack → Roothack |
| Root distant sans pré-authentification — 3 requêtes HTTP, zéro identifiant |
| 10.0 |
| 2026-08-04 |
| ID | Nom | Titre | CWE | Utilisée dans |
|---|
| SKYLINE-2026-001 | Spoofhack | Confiance sans restriction dans l'en-tête X-Forwarded-For | CWE-644 | Silent;Call |
| SKYLINE-2026-002 | Keyhack | Identifiants Tomcat Manager codés en dur | CWE-798 | Silent;Call |
| SKYLINE-2026-003 | Roothack | Chemins multiples d'élévation de privilèges sudo sans restriction | CWE-269 | Silent;Call |