Falha Crítica no Switchvox Permite que Atacantes Implante Shells Reversas Sem Autenticação
Uma falha crítica de injeção SQL no Sangoma Switchvox permite execução remota de código sem autenticação. Atores de ameaça estão explorando ativamente a CVE-2026-9586 para implantar shells reversas.
TL;DR
- Atacantes estão explorando a CVE-2026-9586, uma injeção SQL não autenticada crítica no Sangoma Switchvox.
- A falha permite execução remota de código sem necessidade de credenciais.
- Organizações usando o Switchvox SMB Edition 8.3 devem aplicar a correção imediatamente.
- A exploração leva à implantação de shell reversa e possível comprometimento total do sistema.
- Atores de ameaça estão escaneando e explorando ativamente instâncias vulneráveis.
Pesquisadores de segurança identificaram a exploração ativa de uma vulnerabilidade crítica no Sangoma Switchvox, uma plataforma corporativa de VoIP. A falha, registrada como CVE-2026-9586, permite que atores de ameaça executem código arbitrário remotamente sem autenticação.
Essa grave falha de segurança afeta o Switchvox SMB Edition 8.3 (104997) e recebeu uma pontuação CVSS de 9,3, indicando gravidade crítica. Organizações que utilizam essa plataforma devem tomar medidas imediatas para mitigar possíveis compromissos.
Detalhes da Vulnerabilidade
- CVE-2026-9586 é uma vulnerabilidade de injeção SQL não autenticada no Sangoma Switchvox SMB Edition 8.3
- A falha possui pontuação CVSS de 9,3, classificada como gravidade crítica
- Nenhuma autenticação é necessária para explorar esta vulnerabilidade
- Exploração bem-sucedida permite execução remota de código como usuário do servidor web
- Atacantes podem implantar shells reversas e obter acesso persistente aos sistemas afetados
Impacto e Mitigação
- Atores de ameaça estão escaneando e explorando ativamente instâncias vulneráveis do Switchvox
- Ataques bem-sucedidos resultam em comprometimento completo do sistema sem exigir credenciais
- Organizações devem corrigir imediatamente as instalações afetadas do Switchvox
- Segmentação de rede e monitoramento podem ajudar a detectar tentativas de exploração
- Administradores devem revisar os logs em busca de consultas SQL suspeitas ou atividades de shell reversa
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.