Detalle de la noticia

Vulnerabilidad

Hackers exploit Sangoma Switchvox flaw to deploy reverse shells

Fuente: BleepingComputer Publicado: 02/09/2026 · 17:00 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Hackers exploit Sangoma Switchvox flaw to deploy reverse shells
Imagen: BleepingComputer

Ciertas entidades maliciosas están aprovechando de forma activa una vulnerabilidad de inyección SQL sin autenticación presente en la plataforma de telefonía IP Sangoma Switchvox. Este fallo, identificado técnicamente como CVE-2026-9586, posibilita la ejecución remota de códigos y constituye la más grave de un conjunto de fallas que fueron encontradas por analistas de seguridad de Horizon3, quienes notificaron al proveedor sobre el problema.

El fallo radica en el punto de acceso HTTP /pa de la plataforma, el cual procesa mensajes XML que incluyen pares de claves y valores específicos. Al recibir solicitudes de notificación entre sistemas telefónicos, el sistema extrae el campo PhoneIP del mensaje XML e integra directamente su contenido en una consulta SQL sin parámetros, lo que permite a los atacantes remitir peticiones manipuladas para ejecutar órdenes en el sistema operativo.

Sistemas trampa instalados por los investigadores detectaron ataques activos provenientes de una dirección IP específica, donde los agresores buscaron instalar una terminal inversa, recopilar información sobre los procesos principales de la plataforma y enviar dichos datos codificados a un servidor externo. Ante este escenario de ataques rápidos y masivos contra diversos entornos, los especialistas aconsejan a los administradores actualizar la plataforma a la versión solucionada y revisar los registros y conexiones de red en busca de indicios de intrusión.