PT-2020-16995 · Kamailio+3 · Kamailio+3
CVE-2020-28361
·
Publicado
2020-11-18
·
Atualizado
2025-04-07
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do Kamailio anteriores à 5.4.0
Versões do Sippy Softswitch de 4.5 a 5.2
Descrição
A vulnerabilidade permite contornar um mecanismo de proteção contra remoção de cabeçalhos por meio de caracteres de espaço em branco. Isso ocorre na função
remove hf do módulo textops do Kamailio. Um invasor experiente com credenciais válidas no sistema pode interferir nos mecanismos internos de contabilização do início e da duração das chamadas, o que pode resultar em perda de receita.Recomendações
Para versões do Kamailio anteriores à 5.4.0, atualize para a versão 5.4.0 ou posterior para resolver o problema.
Para versões do Sippy Softswitch de 4.5 a 5.2, considere desativar a função
remove hf no módulo textops do Kamailio como uma solução temporária até que um patch esteja disponível.Exploit
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kamailio
Linuxmint
Sippy Softswitch
Ubuntu