PT-2025-23641 · Sangoma · Sangoma Img2020

CVE-2025-32105

·

Publicado

2025-04-04

·

Atualizado

2025-06-13

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Sangoma IMG2020 até a 2.3.9.6
Descrição O problema está relacionado a um estouro de buffer no servidor HTTP do Sangoma IMG2020, o que pode permitir que um usuário não autenticado obtenha execução remota de código. Isso pode ser explorado por um atacante remoto para executar código arbitrário.
Recomendações Para as versões do Sangoma IMG2020 até a 2.3.9.6, atualize para uma versão posterior à 2.3.9.6 para resolver o problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06420
CVE-2025-32105

Produtos afetados

Sangoma Img2020