

研究者: 0xReadingSteiner 連絡先: [email protected] ベンダー: Cisco Systems, Inc. ベンダー通知日: 2026-08-04 (Cisco PSIRT、ZDI、SSD) ベンダー応答: なし
市販の Cisco 製品を対象とした独立したセキュリティリサーチにより、複数の製品ラインにわたる重大な脆弱性が特定されました。これには、企業が音声通信、コラボレーション、ネットワークセキュリティで依存しているシステムも含まれます。
公開前に行われた複数の調整の試み:
Cisco が関与を拒否したことで、企業の防御担当者は手がかりを失っています。これらのアドバイザリは、Cisco インフラストラクチャを運用する組織が自らのリスクを評価し、保護対策を講じられるようにするために存在します。
| 製品 | 役割 | ステータス |
|---|---|---|
| Cisco Unified Communications Manager (CUCM) 15.x | エンタープライズ音声通話処理 | 進行中 — 55 以上の脆弱性を特定 |
| Cisco Expressway | コラボレーションエッジ / VPN ゲートウェイ | 進行中 |
| Cisco Firepower Threat Defense (FTD) | 次世代ファイアウォール / IPS | 近日公開 |
各アドバイザリは、複数の脆弱性を組み合わせて完全な攻撃シナリオを構築します。
| # | 名前 | 構成要素 | 概要 | CVSSv3.1 | 日付 |
|---|---|---|---|---|---|
| 01 | Silent;Call | Spoofhack → Keyhack → Roothack |
追加のキルチェーンは毎週公開されます。
各キルチェーンは個別の脆弱性で構成され、CVE 追跡のために別々に文書化されています。
完全なベンダー調整履歴については TIMELINE.md を参照してください。
このリサーチは、民間の実験室環境において市販ソフトウェアに対して独立して実施されました。専有ソースコード、内部ツール、機密情報は一切使用されていません。すべての調査結果は公開前にベンダーに報告されています。
研究者は、Cisco PSIRT、CERT/CC、CISA、または影響を受けるあらゆる組織との連携に対応できます。
アドバイザリ本文は CC BY 4.0 の下で公開されています。PoC スクリプトは防御および教育目的のみで提供されています。
| 事前認証リモート root — HTTP リクエスト 3 件、認証情報ゼロ |
| 10.0 |
| 2026-08-04 |
| ID | 名前 | タイトル | CWE | 使用先 |
|---|
| SKYLINE-2026-001 | Spoofhack | X-Forwarded-For ヘッダーの無制限な信頼 | CWE-644 | Silent;Call |
| SKYLINE-2026-002 | Keyhack | ハードコードされた Tomcat Manager 認証情報 | CWE-798 | Silent;Call |
| SKYLINE-2026-003 | Roothack | 複数の無制限 Sudo 権限昇格パス | CWE-269 | Silent;Call |