На главную

CISA добавила семь эксплуатируемых уязвимостей в каталог KEV

2 мин
CISA добавила семь эксплуатируемых уязвимостей в каталог KEV

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Агентство по кибербезопасности и защите инфраструктуры США в среду добавило семь уязвимостей в каталог известных эксплуатируемых уязвимостей. Это произошло после активной эксплуатации уязвимостей SonicWall SMA 1000 и использования уязвимостей Sangoma Switchvox и JFrog Artifactory. Злоумышленники развернули обратные оболочки и создали токены администратора для последующего перечисления.

Ключевые факты

  • CISA в среду добавила семь уязвимостей в каталог известных эксплуатируемых уязвимостей.
  • CVE-2026-83548 и CVE-2026-83549 затрагивают устройства SonicWall SMA 1000 и имеют оценки CVSS 10,0 и 7,8 соответственно.
  • CVE-2026-9586 в Sangoma Switchvox и CVE-2026-82329 в JFrog Artifactory были использованы для развертывания обратных оболочек и создания токенов администратора.
  • CVE-2026-48710 в Kludex Starlette может быть объединена с CVE-2026-42271 в Berri LiteLLM для обхода аутентификации и достижения удаленного выполнения кода.
  • CVE-2026-42271 была добавлена в каталог KEV CISA примерно в то же время, что и семь новых уязвимостей.

Уязвимости

CISA в среду добавила семь уязвимостей в каталог известных эксплуатируемых уязвимостей. В список вошла CVE-2026-83548 — уязвимость подделки запросов на стороне сервера в устройствах SonicWall SMA 1000 с оценкой CVSS 10,0. CVE-2026-83549 — уязвимость внедрения команд ОС после аутентификации в том же продукте с оценкой CVSS 7,8. CVE-2026-9586 — уязвимость SQL-инъекции в Sangoma Switchvox с оценкой CVSS 9,3. CVE-2026-82329 — уязвимость неправильной аутентификации в JFrog Artifactory с оценкой CVSS 9,8.

Активная эксплуатация

SonicWall сообщила, что расследовала случай, указывающий на активную эксплуатацию CVE-2026-83548 и CVE-2026-83549. Согласно отчетам Horizon3.ai и watchTowr, неизвестные злоумышленники использовали CVE-2026-9586 и CVE-2026-82329 для развертывания обратных оболочек и создания токенов администратора. Злоумышленники использовали токены администратора для последующего перечисления пользователей, групп, наборов учетных данных и топологий федеративного доступа. В отчете Horizon3.ai за июнь 2026 года говорится, что CVE-2026-48710 может быть объединена с CVE-2026-42271 для обхода аутентификации и достижения удаленного выполнения кода на уязвимых развертываниях LiteLLM. CVE-2026-42271 была добавлена в каталог KEV CISA примерно в то же время, что и семь новых уязвимостей.

Остальные уязвимости

CVE-2026-48710 — уязвимость контрабанды HTTP-запросов/ответов в Kludex Starlette с оценкой CVSS 6,5. CVE-2026-49869 — уязвимость внедрения команд ОС в Kestra OSS с оценкой CVSS 10,0. CVE-2026-59822 — уязвимость неправильной аутентификации в конечной точке Streamable HTTP протокола Model Context Protocol Berri LiteLLM с оценкой CVSS 8,8.

1 источник

Время · отставание