
시스코 제품에 대한 독립 보안 연구 — CUCM, Expressway, FTD, ISE

연구자: 0xReadingSteiner 연락처: [email protected] 벤더: Cisco Systems, Inc. 벤더 통보일: 2026-08-04 (Cisco PSIRT, ZDI, SSD) 벤더 응답: 없음
상용 Cisco 제품에 대한 독립적인 보안 연구를 통해 기업이 음성 통신, 협업, 네트워크 보안을 위해 의존하는 시스템을 포함한 여러 제품 라인에서 중대한 취약점이 확인되었습니다.
공개 전 여러 차례 조율을 시도했습니다:
Cisco의 조율 거부는 엔터프라이즈 방어자들을 무방비 상태로 만듭니다. 이 권고들은 Cisco 인프라를 운영하는 조직이 자체 위험을 평가하고 보호 조치를 취할 수 있도록 존재합니다.
| 제품 | 역할 | 상태 |
|---|---|---|
| Cisco Unified Communications Manager (CUCM) 15.x | 엔터프라이즈 음성 통화 처리 | 진행 중 — 55개 이상의 취약점 확인 |
| Cisco Expressway | 협업 엣지 / VPN 게이트웨이 | 진행 중 |
| Cisco Firepower Threat Defense (FTD) | 차세대 방화벽 / IPS | 예정 |
각 권고는 여러 취약점을 하나의 완전한 공격 시나리오로 결합합니다.
| # | 이름 | 구성 요소 | 요약 | CVSSv3.1 | 날짜 |
|---|---|---|---|---|---|
| 01 | Silent;Call | Spoofhack → Keyhack → Roothack |
추가 킬 체인은 매주 공개될 예정입니다.
각 킬 체인은 CVE 추적을 위해 개별적으로 문서화된 개별 취약점들로 구성됩니다.
전체 벤더 조율 이력은 TIMELINE.md를 참조하세요.
본 연구는 사설 연구소 환경에서 상용 소프트웨어를 대상으로 독립적으로 수행되었습니다. 독점 소스 코드, 내부 도구 또는 기밀 정보는 사용되지 않았습니다. 모든 발견 사항은 공개 전 벤더에 보고되었습니다.
연구자는 Cisco PSIRT, CERT/CC, CISA 또는 피해를 입을 수 있는 모든 조직과의 조율을 위해 연락 가능합니다.
권고 텍스트는 CC BY 4.0에 따라 공개됩니다. PoC 스크립트는 방어 및 교육 목적으로만 제공됩니다.
| 인증 없이 원격 루트 권한 획득 — HTTP 요청 3회, 자격 증명 불필요 |
| 10.0 |
| 2026-08-04 |
| ID | 이름 | 제목 | CWE | 사용처 |
|---|
| SKYLINE-2026-001 | Spoofhack | X-Forwarded-For 헤더 무제한 신뢰 | CWE-644 | Silent;Call |
| SKYLINE-2026-002 | Keyhack | 하드코딩된 Tomcat Manager 자격 증명 | CWE-798 | Silent;Call |
| SKYLINE-2026-003 | Roothack | 다수의 제한 없는 sudo 권한 상승 경로 | CWE-269 | Silent;Call |