Falha crítica no Cisco Unified CM permite ataques remotos e escalada de privilégios

CONTEÚDOS

Uma vulnerabilidade crítica recentemente descoberta no Cisco Unified Communications Manager (Unified CM) e na edição Unified Communications Manager Session Management (Unified CM SME) está sendo explorada por agentes maliciosos. Identificada como CVE-2026-20230, essa falha possui uma pontuação CVSS de 8,6 e resulta de uma validação inadequada de entradas em requisições HTTP específicas. Isso possibilita que atacantes remotos, sem autenticação, realizem ataques de falsificação de requisição do lado do servidor (SSRF).

De acordo com a Cisco, um invasor pode explorar essa falha enviando uma requisição HTTP manipulada para um dispositivo vulnerável. Se bem-sucedido, o ataque permite que arquivos sejam escritos no sistema operacional subjacente, o que pode ser usado para obter acesso de root posteriormente. A exploração ativa dessa vulnerabilidade foi observada pela Defused Cyber, que relatou ataques originados de uma única fonte utilizando um código de prova de conceito (PoC) não verificado.

Para que a exploração seja bem-sucedida, o serviço WebDialer deve estar ativado, embora ele esteja desativado por padrão. Para verificar se o WebDialer está ativo, os usuários devem acessar a interface de administração do Cisco Unified CM, navegar até Cisco Unified Serviceability e verificar o status do serviço WebDialer na seção de serviços CTI.

A Cisco já corrigiu a vulnerabilidade nas versões 14SU6 e 15SU5 do Unified CM e Unified CM SME. Caso a aplicação imediata do patch não seja possível, é recomendado desativar o serviço WebDialer até que a correção possa ser implementada. A SSD Secure Disclosure forneceu detalhes técnicos adicionais sobre a CVE-2026-20230, descrevendo-a como uma falha que permite a escrita arbitrária de arquivos no servidor por meio do componente WebDialer.

A Cisco ainda não atualizou seu comunicado para refletir o status de exploração. Recentemente, a empresa também lançou atualizações de segurança para uma falha de severidade média no Catalyst SD-WAN Manager, identificada como CVE-2026-20262, que também está sendo explorada ativamente.

Fonte:https://thehackernews.com/2026/06/cisco-unified-cm-flaw-exploited-after.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar