Falha Grave no Cisco Unified CM Permite Ataques Sem Autenticação

CONTEÚDOS

Recentemente, foi descoberta uma vulnerabilidade crítica no Cisco Unified Communications Manager (Unified CM) e na edição de Gerenciamento de Sessão (Unified CM SME), que já está sendo explorada por agentes maliciosos. Identificada como CVE-2026-20230, essa falha possui uma pontuação CVSS de 8.6 e resulta de uma validação inadequada de entrada em requisições HTTP específicas. Isso possibilita que atacantes remotos e não autenticados realizem ataques de falsificação de requisições no servidor (SSRF).

A Cisco informou que a exploração ocorre quando um invasor envia uma requisição HTTP manipulada para um dispositivo vulnerável. Caso bem-sucedido, o ataque permite a escrita de arquivos no sistema operacional subjacente, o que pode ser utilizado para obter acesso root posteriormente. A empresa Defused Cyber relatou que a exploração ativa dessa falha já está em andamento, com ataques originados de uma única fonte utilizando uma prova de conceito (PoC) não verificada.

Para que a exploração seja possível, o serviço WebDialer deve estar ativado, embora ele venha desativado por padrão. Os administradores podem verificar o status do WebDialer acessando a interface de administração do Cisco Unified CM, navegando até a seção de serviços e verificando se o serviço está iniciado.

A Cisco já lançou correções para as versões 14SU6 e 15SU5 do Unified CM e Unified CM SME. Caso a aplicação imediata do patch não seja viável, é recomendado desativar o serviço WebDialer até que a correção possa ser implementada. A SSD Secure Disclosure forneceu detalhes técnicos adicionais sobre a falha, destacando que ela permite a escrita arbitrária de arquivos no servidor ao utilizar o componente WebDialer para obter o nome verdadeiro do host alvo e, assim, executar código.

Além disso, a Cisco lançou recentemente atualizações de segurança para uma falha de severidade média no Catalyst SD-WAN Manager, identificada como CVE-2026-20262, com uma pontuação CVSS de 6.5, que também está sendo explorada ativamente.

Fonte:https://thehackernews.com/2026/06/cisco-unified-cm-flaw-exploited-after.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar