CVE-2026-45362Sangoma Switchvox 是一款广泛使用的企业级 VoIP (语音 over IP) 统一通信解决方案。在 CVE-2026-45362 漏洞中,Sangoma Switchvox 8.4 版本之前的软件存在严重的安全配置缺陷。具体来说,该系统在生成备份文件时,未能对敏感的 SIP (Session Initiation Protocol) 认证凭证进行加密或哈希处理,而是将其以明文形式直接存储在备份文件中。SIP 凭证通常包括用于注册 VoIP 电话、管理 Trunk 以及进行系统管理的用户名和密码。由于这些凭证以明文形式存在,任何能够访问到该备份文件的人员或恶意进程都可以轻易读取并提取出这些关键信息。尽管该漏洞的 CVSS 评分为 3.2(低危),主要是因为攻击向量被限制为本地(AV:L),但在某些共享环境或备份管理不当的场景下,这可能导致严重的权限提升或系统完全接管风险,进而影响企业通信的安全性和隐私性。
该漏洞的根本原因在于 Sangoma Switchvox 备份机制的实现逻辑存在缺陷。当系统管理员执行备份操作时,系统会将配置文件、数据库转储以及其他必要的数据打包成一个备份文件(通常是压缩包或特定格式的归档文件)。在这个过程中,涉及 SIP 通信的配置文件(如 `sip.conf` 或其专有配置存储)被原样复制到了备份归档中。由于开发人员在代码层面没有实施针对敏感字段的加密逻辑,也未在打包前对包含密码的字段进行掩码处理,导致这些高价值的认证凭证直接暴露在磁盘文件中。
攻击者要利用此漏洞,首先需要获得对存储备份文件的系统的本地访问权限(AV:L),或者通过其他途径(如社会工程学获取备份文件、文件包含漏洞等)获取到该备份文件。一旦获取到文件,攻击者无需任何系统权限(PR:N)或复杂的用户交互(UI:N),即可使用标准的解压工具(如 `unzip`, `tar`)或文本编辑器打开备份文件。通过搜索常见的密码字段标识符(如 "secret", "password", "md5secret" 等),攻击者可以快速定位到 SIP 账户的明文密码。
虽然该漏洞的 CVSS 向量显示机密性影响仅为低(C:L),但这通常是基于基础评分规则的判定。实际上,SIP 凭证的泄露可能导致攻击者注册恶意分机、拨打国际长途电话(toll fraud)、窃听通话记录,甚至利用获取的管理员凭证进一步入侵内部网络。因此,尽管利用条件受限(需本地访问),但其潜在的危害程度不容小觑。该漏洞影响了 8.4 版本之前的所有 Sangoma Switchvox 版本,意味着大量老旧设备可能仍面临此风险。