Ciscoは、Cisco BroadWorksに存在する深刻度の高い脆弱性に対するセキュリティアップデートを公開しました。この脆弱性により、認証を持たないリモート攻撃者が影響を受けるシステム上の機密設定ファイルにアクセスできるおそれがあります。
この脆弱性はCVE-2026-20320として追跡されており、Open Client Interface(OCI)のXMLパーサーに存在する帯域外(out-of-band)のブラインドXML外部エンティティ(XXE)インジェクションの脆弱性と分類されています。
CiscoはCVSSスコアを10点満点中7.5と評価しており、ネットワーク経由で悪用可能であること、攻撃の複雑さが低いこと、そして認証やユーザー操作を必要としないことを示しています。
Cisco BroadWorksの脆弱性
Ciscoのアドバイザリによると、この脆弱性はBroadWorksのOCI環境内でXMLエントリの解析が不適切であることに起因します。デフォルトでは外部エンティティの解決が有効になっているため、リモート攻撃者が特別に細工したXMLメッセージをOpen Client Interface – Provisioning(OCI-P)サービスへ送信できてしまいます。
ゼロデイ脆弱性アラート
この脆弱性が悪用に成功すると、攻撃者はCisco BroadWorksユーザーに割り当てられた権限で、基盤となるファイルシステムから機密ファイルを読み取れる可能性があります。
Ciscoはこの問題をブラインド型の帯域外XXE脆弱性と説明していますが、悪用によって設定データ、認証情報、サービスの詳細、あるいはアプリケーションアカウントがアクセス可能なその他のファイルが露見する可能性は残ります。
この欠陥はCWE-611に分類され、XML外部エンティティ参照の処理制限が不適切であることに関連しています。外部エンティティが安全に無効化されていない場合、XMLパーサーはローカルファイルの取得や内部リソースとのやり取りを強制されかねないため、XXE脆弱性は企業環境において重大なリスクとなります。
Ciscoは、脆弱性のあるリリースを稼働している場合、デバイスの設定にかかわらず複数のBroadWorksコンポーネントが影響を受けることを確認しています。
影響を受ける製品には、BroadWorks Application Delivery Platform、BroadWorks Application Server、BroadWorks Profile Server、BroadWorks Xtended Services Platformが含まれます。
これらのプラットフォームを利用している組織は、公開されているBroadWorksの導入状況、特にOCI-Pサービスが信頼できないネットワークからアクセス可能なシステムの棚卸しを優先すべきです。
管理者はまた、ネットワークセグメンテーションを見直し、管理インターフェースおよびプロビジョニングインターフェースへのアクセスを制限し、BroadWorksインフラから発生する異常なXMLリクエストや予期しないアウトバウンド通信がないかログを監視する必要があります。
Ciscoは、この脆弱性に回避策は存在しないと強調しています。顧客はこの問題を完全に解決するために、修正済みのソフトウェアリリースへアップグレードする必要があります。
CiscoはCVE-2026-20320への対応を、BroadWorksリリースRI.2026.07で完了しています。RI.2026.07より前のリリースを稼働しているシステムは影響を受けるため、サポートされている環境では修正済みリリースへアップグレードする必要があります。
同社は、RI.2026.07による修正が、影響を受けるBroadWorks Application Delivery Platform、Application Server、Profile Server、Xtended Services Platformの各リリースに適用されると述べています。
本記事公開時点で、CiscoのProduct Security Incident Response Teamは、この脆弱性に関する公表情報、概念実証(PoC)エクスプロイト、あるいは悪意ある悪用の事例は把握していないとしています。
しかし、認証不要のリモート攻撃のリスクと、緩和策となる回避策が存在しないことを踏まえれば、迅速なパッチ適用が不可欠です。
この脆弱性は、セキュリティ研究者のSandesh M. Gawai氏によってCiscoに報告されました。組織は、サポートされているアップグレード経路を確認し、修正済みソフトウェアを導入する前に互換性を確保するため、Ciscoのアドバイザリ(cisco-sa-bworks-xxe-uwUd7CEt)を参照することが推奨されます。
調査の遅れによるインシデントを防ぎましょう。15,000のSOCから得られる脅威インテリジェンスでTier 1を強化: TI Lookupを貴社のSOCに統合
翻訳元: https://gbhackers.com/cisco-broadworks-vulnerability/