注目★★★★★CISA KEV
Sangoma SwitchvoxにSQL経由の認証前RCE
30秒で把握
- 1Sangoma SwitchvoxにCVE-2026-9586のSQLインジェクション
- 2未認証攻撃者が細工した1リクエストでPostgreSQLを操作
- 3任意SQL実行からデータベース操作とRCEに到達
要約
Sangoma SwitchvoxにSQLインジェクションの脆弱性CVE-2026-9586があり、未認証のリモート攻撃者が細工した1回のリクエストでバックエンドのPostgreSQLに任意のSQL文を実行できる。データベース操作に加え、リモートコード実行にも至る。
あなたへの影響
Sangoma Switchvoxを運用するチームは、影響を受ける製品の有無を確認し、修正版やベンダーの緩和策を適用してください。
推奨:SQLインジェクションは入力値を通じて意図しないSQL文を実行させる脆弱性です。