PT-2020-16995 · Kamailio+3 · Kamailio+3

CVE-2020-28361

·

Publicado

2020-11-18

·

Atualizado

2025-04-07

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Kamailio anteriores à 5.4.0
Versões do Sippy Softswitch de 4.5 a 5.2
Descrição
A vulnerabilidade permite contornar um mecanismo de proteção contra remoção de cabeçalhos por meio de caracteres de espaço em branco. Isso ocorre na função remove hf do módulo textops do Kamailio. Um invasor experiente com credenciais válidas no sistema pode interferir nos mecanismos internos de contabilização do início e da duração das chamadas, o que pode resultar em perda de receita.
Recomendações
Para versões do Kamailio anteriores à 5.4.0, atualize para a versão 5.4.0 ou posterior para resolver o problema.
Para versões do Sippy Softswitch de 4.5 a 5.2, considere desativar a função remove hf no módulo textops do Kamailio como uma solução temporária até que um patch esteja disponível.

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-28361
USN-7416-1

Produtos afetados

Kamailio
Linuxmint
Sippy Softswitch
Ubuntu