Asayomu Tech
注目★★★★★CISA KEV

Sangoma SwitchvoxにSQL経由の認証前RCE

30秒で把握

  • 1Sangoma SwitchvoxにCVE-2026-9586のSQLインジェクション
  • 2未認証攻撃者が細工した1リクエストでPostgreSQLを操作
  • 3任意SQL実行からデータベース操作とRCEに到達

要約

Sangoma SwitchvoxにSQLインジェクションの脆弱性CVE-2026-9586があり、未認証のリモート攻撃者が細工した1回のリクエストでバックエンドのPostgreSQLに任意のSQL文を実行できる。データベース操作に加え、リモートコード実行にも至る。

あなたへの影響

Sangoma Switchvoxを運用するチームは、影響を受ける製品の有無を確認し、修正版やベンダーの緩和策を適用してください。

推奨:SQLインジェクションは入力値を通じて意図しないSQL文を実行させる脆弱性です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。