Американската Агенция за киберсигурност и инфраструктурна сигурност (CISA) в сряда добави седем уязвимости в сигурността към своя каталог с известни експлоатирани уязвимости (KEV), след като те попаднаха в прицела на атакуващите.
Уязвимостите са следните:
- CVE-2026-83548 (CVSS резултат: 10.0) – Уязвимост от тип „фалшифициране на заявки от страна на сървъра“ (SSRF) в устройствата SonicWall SMA 1000, която може да позволи на отдалечен неудостоверен атакуващ да получи неоторизиран достъп до чувствителни функционалности и да извършва неоторизирани операции.
- CVE-2026-83549 (CVSS резултат: 7.8) – Уязвимост от тип „инжектиране на команди към операционната система след автентификация“ в устройства SonicWall SMA 1000, която би могла да позволи на отдалечен удостоверен атакуващ с администраторски права да изпълнява произволни OS команди, водещи до отдалечено изпълнение на код (RCE).
- CVE-2026-9586 (CVSS резултат: 9.3) – Уязвимост от тип „SQL инжекция“ в Sangoma Switchvox, която би могла да позволи на неудостоверен отдалечен киберпрестъпник да изпълни произволни SQL заявки към PostgreSQL базата данни чрез една подправена заявка, включително операции с бази данни и отдалечено изпълнение на код.
- CVE-2026-82329 (CVSS резултат: 9.8) – Уязвимост, свързана с неправилна автентификация в JFrog Artifactory, която при конфигурация по подразбиране може да позволи на неудостоверен атакуващ с мрежов достъп да придобие администраторски привилегии.
- CVE-2026-48710 (CVSS резултат: 6.5) – Уязвимост от тип „HTTP контрабанда на заявки/отговори“ (HTTP request/response smuggling) в Kludex Starlette, която може да позволи на атакуващите да инжектират пътища в хост частта, водещо до заобикаляне на автентификацията, когато тя зависи от реконструирания път на URL адреса.
- CVE-2026-49869 (CVSS резултат: 10.0) – Уязвимост от тип „инжектиране на команди в операционната система“ в Kestra OSS, която би могла да позволи на неудостоверен отдалечен злонамерен субект да създава и изпълнява произволни работни процеси без идентификационни данни.
- CVE-2026-59822 (CVSS резултат: 8.8) – Уязвимост от тип „неправилна автентификация“ в Model Context Protocol (MCP) Streamable HTTP крайната точка на Berri LiteLLM, която може да позволи на неудостоверен атакуващ да установи удостоверена MCP сесия, използвайки произволен Bearer токен.
Това се случва, след като SonicWall разкри, че е разследвала случай, показващ активна експлоатация на CVE-2026-83548 и CVE-2026-83549. Според доклади от Horizon3.ai и watchTowr, неизвестни автори на заплахи са били забелязани да използват CVE-2026-9586 и CVE-2026-82329 за внедряване на обратни обвивки (reverse shells) и генериране на администраторски токени за последващо изброяване на потребители, групи, набори от данни за достъп и топологии за федериран достъп.
Що се отнася до CVE-2026-48710, доклад от Horizon3.ai от юни 2026 г. разкрива, че уязвимостта може да бъде верижно свързана с друг пробив в Berri LiteLLM (CVE-2026-42271, CVSS резултат: 8.7) за заобикаляне на автентификация и постигане на отдалечено изпълнение на код срещу уязвими LiteLLM инсталации.
Забележително е, че CVE-2026-42271 бе добавена към каталога KEV на CISA по същото време. Според Wiz (собственост на Google), автори на заплахи, свързани с рансъмуера Qilin (известен още като Agenda), са свързани с активна експлоатация на тази верига. Платформата за облачна сигурност заяви, че е наблюдавала и опити за експлоатация, включващи CVE-2026-59822, срещу своите примамки (honeypots) с цел проучване на крайните точки за изброяване на модели.
Добавянето на CVE-2026-49869 към каталога KEV е породено от доклад на Microsoft от миналата седмица, според който уязвимостта е била най-вероятно експлоатирана от киберпрестъпник в края на юни 2026 г. за установяване на reverse shell, откриване на Docker контейнерна среда, избягване на защити, внедряване на копач на криптовалута и улесняване на събирането на данни.
„Компрометирането на Kestra разкри четири пътя на въздействие: изпълнение на shell чрез двигателя на работния процес, излагане на контейнерната среда чрез достъп до Docker сокета, отвличане на ресурсите на хоста чрез внедряване на копач и последващо събиране на данни чрез изпълнение на задачи в работния процес“, заявяват от Microsoft.
Отделно, разработчикът на Windows разкри, че злонамерени субекти пробиват в шлюзове на LiteLLM, използвайки CVE-2026-42271 и CVE-2026-48710, за да доставят копач XMRig чрез ELF бинарен файл, но не и преди да профилират хоста и да прекратят конкуриращи се процеси за добив.
Установено е също, че атакуващите злоупотребяват с предварително събрана информация от бази данни, за да получат достъп до нивото на данните на PostgreSQL зад LiteLLM и да се насочат към LiteLLM таблици (включително LiteLLM_ProxyModelTable и LiteLLM_VerificationToken), с цел събиране на записи, свързани с конфигурацията на модели, ключови материали от доставчици, техни крайни точки и виртуални ключове, издадени от проксито.
Освен това веригата на атаката се характеризира с добавяне на устойчивост (persistence) чрез модификация на „~/.ssh/authorized_keys“, механизми за командване и контрол (C2) и избягване на детекция.
Атаките, според Microsoft и Wiz, показват, че инфраструктурите за изкуствен интелект (AI) все по-често стават мишена на злонамерени субекти.