TGViewer
Аня вещает Аня вещает @anyaoib · 6 subscribers
Post #50 6
💥 CVE-2026-9586 — Sangoma Switchvox: SQL-инъекция без аутентификации, и сразу RCE

Что за железо: Sangoma Switchvox SMB Edition — корпоративная VoIP-платформа: через неё настраивают и мониторят телефонные станции. Стоит у малого и среднего бизнеса по всему миру и часто торчит в интернет.

Как работает баг: есть эндпоинт, который не требует аутентификации. Специально собранный HTTP POST уходит прямо в backend PostgreSQL — то есть SQL-инъекция без единого логина. Через неё добираются до выполнения команд ОС. CVSS 9.3.

Как это ломают: Horizon3 (открыли в апреле 2026) и независимо Security Risk Advisors нашли 12 багов, этот — самый злой. Уже фиксируют reverse shells на exposed-инстансах: по оценке Horizon3, большинство публичных Switchvox либо уже тронуты, либо будут.

Как фиксить: обновиться до Switchvox 8.4.0+.

Mitigation: не держать АТС в открытом интернете (доступ через VPN), WAF-правило на аномальные POST, посмотреть логи PostgreSQL на странные запросы, мониторить исходящие соединения (reverse shell).
More from @anyaoib
  1. Sep 26, 2026🧨 Cisco FMC CVE-2026-20316 — auth bypass 10.0, эксплуатируют несколько кластеров Под коне…
  2. Sep 25, 2026📱 Android, сентябрь 2026: 180 заплаток и critical RCE в System Что случилось: Google выка…
  3. Sep 24, 2026🌐 Check Point VPN: две уязвимости 9.8 — валидация сертификата + heap overflow VPN-шлюзы с…
  4. Sep 23, 2026🪟 CVE-2026-81963 — Windows Update Stack: zero-day из сентябрьского Patch Tuesday Что это:…
  5. Sep 22, 2026🛒 Adobe Commerce CVE-2026-75650 — CVSS 10.0, template injection, уже эксплуатируют Adobe…
  6. Sep 21, 2026🤖 CVE-2026-33017 — Langflow: RCE, которую начали крутить через 20 часов Что это: Langflow…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →