Aanvullende bevestiging van het eerder gemelde Switchvox-lek: CISA heeft CVE-2026-9586 — de ongeauthenticeerde SQL-injectie in het VoIP-platform Sangoma Switchvox die tot code-uitvoering leidt — officieel toegevoegd aan de Known Exploited Vulnerabilities-catalogus. Voor Amerikaanse federale overheidsdiensten geldt daarmee een patchdeadline van 5 september.
Voor de technische details van de kwetsbaarheid zelf en het patchadvies verwijzen we naar het eerdere artikel — deze toevoeging aan de KEV-catalogus bevestigt vooral dat het actieve misbruik serieus genoeg is om onder de Amerikaanse verplichte patchregels (BOD 26-04) te vallen.
Bron: BleepingComputer
Zelfde kwetsbaarheid
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.