Cisco выпустила обновление для устранения уязвимости CVE-2026-20230 в Unified Communications Manager. Это важно, поскольку уязвимость позволяет неавторизованному злоумышленнику записывать файлы на сервер и получать доступ к системе с наивысшими привилегиями — root.
Предыстория уязвимости
Уязвимость CVE-2026-20230 была обнаружена независимым исследователем и имеет высокий уровень риска с базовой оценкой CVSS 8.6. Cisco утверждает, что пока не зафиксировано случаев эксплуатации данной уязвимости, однако опубликованный код для атаки значительно сокращает время до возможных инцидентов. Уязвимость является разновидностью серверного запроса подделки (SSRF), что позволяет злоумышленникам отправлять специальные запросы, которые приводят к записи произвольных файлов на нижележащую ОС.Как это влияет на безопасность
Cisco уточняет, что уязвимость может быть активна только при запущенной службе WebDialer, которая по умолчанию отключена. Тем не менее, организации, включившие эту функцию, подвержены риску. Чтобы проверить, активирована ли служба, администратор должен перейти в Cisco Unified CM Administration и проверить статус в разделе CTI Services. Если статус «Started», система уязвима.Шаги для устранения проблемы
Cisco рекомендует установить исправления. Для версии 14 это обновление 14SU6, а для версии 15 полное обновление (15SU5) ожидается только в сентябре 2026 года. Пользователям, не имеющим возможности установить обновление, рекомендуется отключить WebDialer в настройках программы.Значение для пользователей
Для организаций, работающих с Cisco Unified CM, игнорирование данного обновления может привести к серьезным рискам безопасности. Учитывая, что уязвимость позволяет получать контроль над системой, срочное применение патча — единственный способ устранить данную угрозу. Также важным аспектом является поддержание основного программного обеспечения в актуальном состоянии, чтобы предотвращать аналогичные инциденты в будущем.С моментом появления Proof of Concept-code, вероятность эксплуатации уязвимости возрастает, поэтому пользователям настоятельно рекомендуется провести оценку своих систем на предмет наличия этой уязвимости и оперативно действовать.