PT-2025-39117 · Asterisk+1 · Asterisk+1

·

CVE-2025-1131

·

Publicado

2025-07-31

·

Atualizado

2025-10-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Asterisk toolkit (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de escalonamento de privilégio local no script safe asterisk. Quando o Asterisk é iniciado utilizando este script, ele executa todos os arquivos .sh no diretório /etc/asterisk/startup.d/ como root, sem verificar a propriedade ou as permissões. Usuários com acesso de escrita ao /etc/asterisk podem inserir scripts maliciosos no diretório startup.d, os quais serão executados com privilégios de root quando o serviço for reiniciado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13246
CVE-2025-1131
DLA-4326-1
GHSA-V9Q8-9J8M-5XWP

Produtos afetados

Asterisk
Debian