
Ricerca indipendente sulla sicurezza dei prodotti Cisco — CUCM, Expressway, FTD, ISE

Ricercatore: 0xReadingSteiner Contatto: [email protected] Fornitore: Cisco Systems, Inc. Fornitore informato: 2026-08-04 (Cisco PSIRT, ZDI, SSD) Risposta del fornitore: Nessuna
La ricerca di sicurezza indipendente sui prodotti Cisco disponibili in commercio ha identificato vulnerabilità critiche in molteplici linee di prodotto, inclusi i sistemi su cui le aziende fanno affidamento per comunicazioni vocali, collaborazione e sicurezza di rete.
Sono stati effettuati molteplici tentativi di coordinamento prima della pubblicazione:
Il rifiuto di Cisco di impegnarsi lascia ciechi i difensori aziendali. Questi advisory esistono affinché le organizzazioni che eseguono infrastrutture Cisco possano valutare i propri rischi e adottare misure protettive.
| Prodotto | Ruolo | Stato |
|---|---|---|
| Cisco Unified Communications Manager (CUCM) 15.x | Elaborazione delle chiamate vocali aziendali | Attivo — 55+ vulnerabilità identificate |
| Cisco Expressway | Edge di collaborazione / gateway VPN | Attivo |
| Cisco Firepower Threat Defense (FTD) | Firewall di nuova generazione / IPS | In arrivo |
Ogni advisory combina più vulnerabilità in una narrazione d'attacco completa.
Ulteriori catene di attacco saranno pubblicate settimanalmente.
Ogni catena di attacco è composta da vulnerabilità individuali, documentate separatamente per il tracciamento CVE.
Vedi TIMELINE.md per la cronologia completa del coordinamento con il fornitore.
Questa ricerca è stata condotta in modo indipendente su software disponibile in commercio in un ambiente di laboratorio privato. Non è stato utilizzato codice sorgente proprietario, strumenti interni o informazioni riservate. Tutti i risultati sono stati segnalati al fornitore prima della pubblicazione.
Il ricercatore è disponibile per il coordinamento con Cisco PSIRT, CERT/CC, CISA o qualsiasi organizzazione interessata.
Il testo degli advisory è rilasciato sotto CC BY 4.0. Gli script PoC sono forniti solo a scopo difensivo ed educativo.
| Spoofhack → Keyhack → Roothack |
| Root remota senza autenticazione — 3 richieste HTTP, zero credenziali |
| 10.0 |
| 2026-08-04 |
| ID | Nome | Titolo | CWE | Usata in |
|---|
| SKYLINE-2026-001 | Spoofhack | Fiducia nell'header X-Forwarded-For senza restrizioni | CWE-644 | Silent;Call |
| SKYLINE-2026-002 | Keyhack | Credenziali hardcoded di Tomcat Manager | CWE-798 | Silent;Call |
| SKYLINE-2026-003 | Roothack | Molteplici percorsi di escalation dei privilegi sudo senza restrizioni | CWE-269 | Silent;Call |