CISA proširila KEV katalog sa sedam aktivno zloupotrebljenih propusta

Sedam propusta dodato je u katalog aktivno zloupotrebljenih ranjivosti
Američka Agencija za sajberbezbednost i bezbednost infrastrukture, CISA, dodala je sedam propusta u katalog Known Exploited Vulnerabilities (KEV). Među njima su CVE-2026-83548 i CVE-2026-49869, oba sa ocenom CVSS 10,0, koji pogađaju SonicWall SMA 1000 Appliances, odnosno Kestra OSS.
Lista obuhvata i CVE-2026-83549 u SonicWall SMA 1000, CVE-2026-9586 u Sangoma Switchvox, CVE-2026-82329 u JFrog Artifactory, CVE-2026-48710 u Kludex Starlette i CVE-2026-59822 u Berri LiteLLM Model Context Protocol Streamable HTTP krajnjoj tački.
SonicWall je potvrdio istragu slučaja koji ukazuje na aktivnu eksploataciju propusta CVE-2026-83548 i CVE-2026-83549. Prvi je SSRF ranjivost koja neautentifikovanom udaljenom napadaču može omogućiti pristup osetljivim funkcijama, dok drugi predstavlja ubacivanje komandi operativnog sistema nakon prijave i može dovesti do udaljenog izvršavanja koda.
Od SQL upita do administratorskih prava i udaljenih ljuski
Horizon3.ai i watchTowr zabeležili su zloupotrebu propusta u Switchvox-u i Artifactory-ju. CVE-2026-9586 omogućava slanje proizvoljnih SQL naredbi prema pozadinskoj PostgreSQL bazi jednim posebno oblikovanim zahtevom, dok CVE-2026-82329 pri podrazumevanoj konfiguraciji može neautentifikovanom mrežnom napadaču dati administratorske privilegije.
U tim napadima primećeni su reverse shell mehanizmi i izdavanje administratorskih tokena za dalju enumeraciju korisnika, grupa, skupova kredencijala i federisanih pristupnih topologija. To pokazuje da ranjivost često nije krajnji cilj, već početna tačka za širenje pristupa kroz okruženje.
Propust CVE-2026-48710 u Starlette-u omogućava HTTP request/response smuggling i može dovesti do zaobilaženja autentifikacije kada se ona oslanja na rekonstruisanu putanju URL-a. Horizon3.ai je naveo da se može povezati sa propustom CVE-2026-42271 u LiteLLM-u radi zaobilaženja autentifikacije i udaljenog izvršavanja koda. CISA je i CVE-2026-42271 dodala u KEV, a Wiz je ovaj lanac povezao sa akterima povezanim sa ransomware grupom Qilin.
AI infrastruktura postaje vredna meta
Microsoft je naveo da je CVE-2026-49869 verovatno iskorišćen krajem juna 2026. za uspostavljanje reverse shell-a u Kestra okruženju, otkrivanje Docker kontejnerskog okruženja, izbegavanje odbrane, postavljanje minera kriptovaluta i prikupljanje podataka. Kompromitacija je obuhvatila izvršavanje kroz workflow engine, izloženost kontejnerskog okruženja preko Docker socketa, zauzimanje resursa i naknadno prikupljanje podataka kroz zadatke tokova rada.
Napadači takođe koriste lanac LiteLLM propusta za isporuku XMRig minera, nakon identifikovanja hosta i gašenja konkurentskih minerskih procesa. Microsoft je opisao pristup PostgreSQL sloju LiteLLM-a i prikupljanje zapisa iz tabela LiteLLM_ProxyModelTable i LiteLLM_VerificationToken, uključujući konfiguracije modela, ključeve provajdera, krajnje tačke i virtuelne ključeve.
Wiz je na svojim honeypot sistemima video pokušaje zloupotrebe CVE-2026-59822 radi ispitivanja krajnjih tačaka za enumeraciju modela. Napadi na LiteLLM, Flowise, LangChain, Langflow, ChromaDB, Ollama, Marimo i MCP servere usmereni su na API ključeve, pristup pozadinskim sistemima, postojanost, prompt injekcije i nezakonito rudarenje.
Prioriteti za bezbednosne timove
CISA preporučuje federalnim civilnim izvršnim agencijama da većinu navedenih propusta otklone do 5. septembra 2026, dok su za Starlette i LiteLLM određeni rokovi do 16. septembra 2026. Organizacije koje koriste ove proizvode treba odmah da utvrde da li su njihove instance izložene, primene dostupne zakrpe i provere tragove neovlašćenih administratorskih tokena, reverse shell aktivnosti, izmena fajla ~/.ssh/authorized_keys i minerskih procesa.
Praktični zaključak je da AI radna opterećenja treba nadzirati prema ulozi koju imaju u kontrolnoj ravni, a ne samo kao izdvojene aplikacije. Inventar izloženih servisa, brza primena zakrpa i nadzor kredencijala, kontejnerskih interfejsa i tokova rada ostaju neposredni poslovni prioriteti.

