Actualidad ISAC

 
Alerta

Hackers explotan activamente la falla RCE de la plataforma de VoIP de Sangoma Switchvox en ataques

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-9586

De acuerdo a la publicación titulada Hackers explotan activamente la falla RCE de la plataforma de VoIP de Sangoma Switchvox en ataques, difundida en fecha 03/09/2026 11:09, por el medio Cybersecuritynews (Autor: Abinaya):

Se está explotando activamente una vulnerabilidad crítica en Sangoma Switchvox, que afecta a la plataforma VoIP empresarial utilizada para administrar los sistemas telefónicos comerciales, el correo de voz, el desvío de llamadas, el monitoreo y el análisis. La falla, rastreada como CVE-2026-9586, permite a los atacantes no autenticados ejecutar comandos de forma remota en sistemas vulnerables sin necesidad de credenciales válidas.

Los investigadores de Horizon3.ai observaron intentos de exploit válidos contra dispositivos Switchvox expuestos a Internet el 30 de agosto de 2026, con atacantes que intentaban implementar shells inversos para el acceso remoto de línea de comandos a servidores VoIP comprometidos. CVE-2026-9586 es una vulnerabilidad de inyección SQL no autenticada que afecta a Sangoma Switchvox SMB Edition 8.3, compilación 104997 y versiones anteriores. Los investigadores de Hackers que explotan Sangoma Switchvox VoIP RCE Flaw Horizon3 descubrieron que Switchvox extrae el valor PhoneIP de una solicitud XML y lo agrega directamente a una consulta de base de datos PostgreSQL. Debido a que la consulta de la base de datos se ejecuta con permisos elevados de PostgreSQL, un atacante podría ejecutar comandos del sistema operativo en el servidor Switchvox.

Sangoma lanzó la versión 8.4.0.2 de Switchvox el 14 de julio de 2026, que aborda el CVE-2026-9586 y otros problemas informados. La publicación Hackers Exploiting Actively Sangoma Switchvox VoIP Platform RCE Flaw in Attacks apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-9586
Direcciones IP
176.65.148.1848.4.0.2

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Hackers explotan activamente la falla RCE de la plataforma de VoIP de Sangoma Switchvox en ataques
Publicado: 03/09/2026 11:09
Enlace: https://cybersecuritynews.com/hackers-exploiting-sangoma-switchvox-voip-rce-flaw
Consultado: 03/09/2026

Consultar publicación original ↗

Anterior