개요
Sangoma 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Sangoma Switchvox SMB이며, 사용자는 최신 버전으로 업데이트해야 한다.
영향받는 제품
- Sangoma Switchvox SMB.
- 영향 버전은 8.3(104997) 이상 8.4.0.2 미만이다.
- 해결 버전은 8.4.0.2 이상이다.
확인된 취약점
- CVE-2026-9585: Sangoma Switchvox SMB 웹 포털에서 발생하는 인증 전 반사형 크로스사이트 스크립팅(XSS, 사용자의 브라우저에서 악성 스크립트가 실행되도록 하는 취약점) 취약점이다.
- CVE-2026-9586: Sangoma Switchvox SMB에서 발생하는 인증 전 SQL 삽입(SQL Injection, 데이터베이스 쿼리를 악용하는 공격)으로 인한 원격 코드 실행 취약점이다.
- CVE-2026-9587: Sangoma Switchvox SMB 웹 포털에서 발생하는 인증 후 로컬 파일 포함(LFI, 서버의 로컬 파일을 읽게 만드는 취약점) 취약점이다.
- CVE-2026-9588: Sangoma Switchvox SMB 웹 포털에서 발생하는 인증 후 저장형 크로스사이트 스크립팅(XSS) 취약점이다.
대응
최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 사이트의 안내에 따라 Sangoma Switchvox SMB 8.4.0.2 이상으로 업데이트해야 한다.
참고
- Advisory: Sangoma Switchvox SMB.
- https://labs.sra.io/posts/switchvox/