
Независимые исследования безопасности продуктов Cisco — CUCM, Expressway, FTD, ISE

Исследователь: 0xReadingSteiner Контакт: [email protected] Вендор: Cisco Systems, Inc. Вендор уведомлён: 2026-08-04 (Cisco PSIRT, ZDI, SSD) Ответ вендора: отсутствует
Независимые исследования безопасности коммерчески доступных продуктов Cisco выявили критические уязвимости в нескольких продуктовых линейках — включая системы, на которые предприятия полагаются для голосовой связи, совместной работы и сетевой безопасности.
Перед публикацией было предпринято несколько попыток координации:
Отказ Cisco от взаимодействия оставляет корпоративных защитников слепыми. Эти отчёты существуют для того, чтобы организации, использующие инфраструктуру Cisco, могли оценить собственные риски и принять защитные меры.
| Продукт | Роль | Статус |
|---|---|---|
| Cisco Unified Communications Manager (CUCM) 15.x | Обработка корпоративных голосовых вызовов | Активно — выявлено более 55 уязвимостей |
| Cisco Expressway | Периферийный шлюз совместной работы / VPN-шлюз | Активно |
| Cisco Firepower Threat Defense (FTD) | Межсетевой экран нового поколения / IPS | Скоро |
Каждый отчёт объединяет несколько уязвимостей в полный сценарий атаки.
Дополнительные цепочки атак будут публиковаться еженедельно.
Каждая цепочка атак состоит из отдельных уязвимостей, задокументированных по отдельности для отслеживания CVE.
Полную историю координации с вендором см. в TIMELINE.md.
Данное исследование было проведено независимо на коммерчески доступном программном обеспечении в частной лабораторной среде. Не использовались проприетарный исходный код, внутренние инструменты или конфиденциальная информация. Все находки были переданы вендору до публикации.
Исследователь доступен для координации с Cisco PSIRT, CERT/CC, CISA или любой затронутой организацией.
Текст отчётов опубликован под лицензией CC BY 4.0. PoC-скрипты предоставлены исключительно в защитных и образовательных целях.
| Spoofhack → Keyhack → Roothack |
| Удалённый root без аутентификации — 3 HTTP-запроса, ноль учётных данных |
| 10.0 |
| 2026-08-04 |
| ID | Имя | Заголовок | CWE | Используется в |
|---|
| SKYLINE-2026-001 | Spoofhack | Доверие к заголовку X-Forwarded-For без ограничений | CWE-644 | Silent;Call |
| SKYLINE-2026-002 | Keyhack | Жёстко заданные учётные данные Tomcat Manager | CWE-798 | Silent;Call |
| SKYLINE-2026-003 | Roothack | Несколько путей неограниченного повышения привилегий через sudo | CWE-269 | Silent;Call |