Агентство CISA (Cybersecurity and Infrastructure Security Agency) внесло семь уязвимостей в каталог Known Exploited Vulnerabilities (KEV) - перечень известных эксплуатируемых уязвимостей с подтверждёнными случаями атак. Включение в список означает, что у CISA есть данные о реальном использовании этих проблем. Новая порция записей затрагивает Sangoma Switchvox, Starlette, Kestra, LiteLLM, JFrog Artifactory и SonicWall SMA1000.
Детали язвимостей
Каталог KEV помогает федеральным агентствам США расставлять приоритеты при установке исправлений. Для гражданских ведомств попадание в перечень означает обязательство закрыть уязвимость в установленные сроки. Для остальных организаций это сигнал, что проблема не теоретическая и ею уже пользуются на практике.
Самый высокий балл - десять - по шкале CVSS (Common Vulnerability Scoring System, система оценки серьёзности уязвимостей) получила уязвимость в Kestra, открытой платформе оркестрации рабочих процессов. В Kestra OSS проверка аутентификации выполнялась по окончанию адреса, а не по точному совпадению. Любой запрос, в конце которого стояло имя configs, проходил без проверки учётных данных. Из-за этого атакующий без пароля мог создавать и запускать произвольные рабочие процессы. С учётом предустановленных плагинов для выполнения скриптов это приводило к удалённому выполнению команд в контейнере Kestra с правами root. Разработчики закрыли проблему в версиях 1.0.45 и 1.3.21.
Оценку 9.8 получила уязвимость в JFrog Artifactory. Это система хранения артефактов и зависимостей, которые используются при сборке программного обеспечения. При настройках по умолчанию аутентификация в ней может быть обойдена, поэтому неаутентифицированный пользователь с сетевым доступом к сервису способен получить административные привилегии. Такой уровень доступа позволяет контролировать содержимое репозиториев и изменять компоненты, используемые в процессе разработки.
В Sangoma Switchvox SMB Edition, системе офисной телефонии, нашлась SQL-инъекция (внедрение SQL-кода) с оценкой 9.3. Компонент, принимающий данные от IP-телефонов Polycom, вставляет пользовательское значение в SQL-запрос без необходимой фильтрации. Атака не требует авторизации: одного обработанного запроса достаточно для выполнения произвольных операций в базе данных. В описании также указано, что в определённых случаях атака способна привести к удалённому выполнению кода.
В прокси-шлюзе LiteLLM, который унифицирует обращения к большим языковым моделям, уязвимость получила 8.8 балла. Проблема позволяла обойти проверку ключа доступа и отправить запрос к подключённым инструментам. Злоумышленник подделывал поле авторизации в HTTP-запросе, после чего система использовала запасной путь аутентификации и считала пользователя допустимым. Исправление вышло в версии 1.84.0.
Более низкий балл - 6.5 - у уязвимости в Python-фреймворке Starlette. До версии 1.0.1 сервер не проверял HTTP-заголовок Host, прежде чем использовать его для формирования полного адреса запроса. В результате полный адрес и фактический путь запроса могли расходиться. Приложения, которые применяют ограничения доступа на основе полного адреса или используют промежуточные обработчики, могли открывать защищённые разделы. Для атаки нужно отправить специально оформленный заголовок, при этом уязвимость не даёт прямого доступа к серверу, но создаёт возможность обойти защитные механизмы.
В перечень также попали две проблемы, связанные с устройствами безопасного удалённого доступа SonicWall SMA1000. Первая - это SSRF (server-side request forgery, то есть подделка запросов на стороне сервера) в интерфейсе Work Place. Она доступна до аутентификации и может позволить внешнему атакующему обратиться к чувствительной функциональности через обходной путь. Вторая проблема - внедрение команд в консоли управления AMC. Она требует прав администратора, но при определённых условиях позволяет выполнить произвольные команды операционной системы на самом устройстве.
Не по всем записям разработчики уже раскрыли детали исправлений одновременно с добавлением в KEV. Для Kestra, Starlette и LiteLLM номера закрытых версий известны. По Switchvox, Artifactory и SonicWall нужно свериться с рекомендациями производителей. Владельцам инфраструктуры стоит ограничить доступ к интерфейсам управления и служебным компонентам доверенной сетью. Если системы были доступны из интернета, разумно проверить журналы на признаки атак до установки исправлений.
Важно, что в эту порцию в каталог CISA попали не только привычные сетевые устройства, но и инструменты разработки, репозитории и прокси для работы с большими языковыми моделями. Такие сервисы всё чаще становятся целью, потому что открывают доступ к коду, данным и автоматизированным процессам. Подтверждённая эксплуатация даже уязвимостей со средними баллами заставляет пересмотреть очерёдность обновлений и не откладывать закрытие проблем в системах, связанных с внешним контуром.
Ссылки
- https://www.cve.org/CVERecord?id=CVE-2026-9586
- https://www.cve.org/CVERecord?id=CVE-2026-48710
- https://www.cve.org/CVERecord?id=CVE-2026-49869
- https://www.cve.org/CVERecord?id=CVE-2026-59822
- https://www.cve.org/CVERecord?id=CVE-2026-83549
- https://www.cve.org/CVERecord?id=CVE-2026-83548
- https://www.cve.org/CVERecord?id=CVE-2026-82329
- https://www.cisa.gov/news-events/alerts/2026/09/02/cisa-adds-seven-known-exploited-vulnerabilities-catalog