PT-2026-47847 · Unknown+1 · Freeswitch+1

CVE-2026-49840

·

Publicado

2026-06-09

·

Atualizado

2026-06-16

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeSWITCH versões anteriores a 1.11.1
Description A função esl recv event() analisa o cabeçalho Content-Length usando atol() e passa o resultado para malloc(len + 1) sem verificar o sinal ou a magnitude do valor. Um peer malicioso ou um atacante man-in-the-middle na Event Socket Layer (ESL) pode enviar um frame contendo um Content-Length negativo para causar corrupção de heap ou travar qualquer processo vinculado à libesl. Isso pode ocorrer antes que o cliente se autentique ao peer.
Recommendations Atualize para a versão 1.11.1.

Exploit

Correção

RCE

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49840
GHSA-G597-9FGG-GHG9

Produtos afetados

Freeswitch
Libesl