
सिस्को उत्पादों पर स्वतंत्र सुरक्षा शोध — CUCM, Expressway, FTD, ISE

शोधकर्ता: 0xReadingSteiner संपर्क: [email protected] विक्रेता: Cisco Systems, Inc. विक्रेता को सूचित किया गया: 2026-08-04 (Cisco PSIRT, ZDI, SSD) विक्रेता प्रतिक्रिया: कोई नहीं
व्यावसायिक रूप से उपलब्ध सिस्को उत्पादों पर स्वतंत्र सुरक्षा अनुसंधान ने कई उत्पाद लाइनों में गंभीर कमजोरियों की पहचान की है — जिनमें वे सिस्टम भी शामिल हैं जिन पर उद्यम आवाज संचार, सहयोग और नेटवर्क सुरक्षा के लिए भरोसा करते हैं।
प्रकाशन से पहले समन्वय के कई प्रयास किए गए:
सिस्को का जुड़ाव से इनकार उद्यम रक्षकों को अंधा छोड़ देता है। ये एडवाइज़री इसलिए मौजूद हैं ताकि सिस्को इंफ्रास्ट्रक्चर चलाने वाले संगठन अपने स्वयं के जोखिम का आकलन कर सकें और सुरक्षात्मक कार्रवाई कर सकें।
| उत्पाद | भूमिका | स्थिति |
|---|---|---|
| Cisco Unified Communications Manager (CUCM) 15.x | एंटरप्राइज़ वॉयस कॉल प्रोसेसिंग | सक्रिय — 55+ कमजोरियों की पहचान की गई |
| Cisco Expressway | सहयोग एज / VPN गेटवे | सक्रिय |
| Cisco Firepower Threat Defense (FTD) | नेक्स्ट-जेन फ़ायरवॉल / IPS | आगामी |
प्रत्येक एडवाइज़री कई कमजोरियों को एक पूर्ण आक्रमण कथा में जोड़ती है।
| # | नाम | घटक | सारांश | CVSSv3.1 | दिनांक |
|---|---|---|---|---|---|
| 01 | Silent;Call |
अतिरिक्त किल चेन साप्ताहिक रूप से प्रकाशित की जाएंगी।
प्रत्येक किल चेन अलग-अलग कमजोरियों से बनी होती है, जिन्हें CVE ट्रैकिंग के लिए अलग से प्रलेखित किया गया है।
पूर्ण विक्रेता समन्वय इतिहास के लिए TIMELINE.md देखें।
यह अनुसंधान एक निजी प्रयोगशाला वातावरण में व्यावसायिक रूप से उपलब्ध सॉफ़्टवेयर पर स्वतंत्र रूप से किया गया था। कोई मालिकाना स्रोत कोड, आंतरिक उपकरण या गोपनीय जानकारी का उपयोग नहीं किया गया। सभी निष्कर्ष प्रकाशन से पहले विक्रेता को सूचित किए गए थे।
शोधकर्ता Cisco PSIRT, CERT/CC, CISA, या किसी भी प्रभावित संगठन के साथ समन्वय के लिए उपलब्ध है।
एडवाइज़री पाठ CC BY 4.0 के अंतर्गत जारी किया गया है। PoC स्क्रिप्ट केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रदान की जाती हैं।
| Spoofhack → Keyhack → Roothack |
| प्री-ऑथेंटिकेशन रिमोट रूट — 3 HTTP अनुरोध, शून्य क्रेडेंशियल |
| 10.0 |
| 2026-08-04 |
| ID | नाम | शीर्षक | CWE | इसमें प्रयुक्त |
|---|
| SKYLINE-2026-001 | Spoofhack | X-Forwarded-For हेडर पर बिना प्रतिबंध के भरोसा | CWE-644 | Silent;Call |
| SKYLINE-2026-002 | Keyhack | हार्डकोडेड Tomcat Manager क्रेडेंशियल | CWE-798 | Silent;Call |
| SKYLINE-2026-003 | Roothack | कई अप्रतिबंधित sudo विशेषाधिकार वृद्धि पथ | CWE-269 | Silent;Call |