PT-2026-47847 · Unknown+1 · Freeswitch+1
CVE-2026-49840
·
Publicado
2026-06-09
·
Atualizado
2026-06-16
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeSWITCH versões anteriores a 1.11.1
Description
A função
esl recv event() analisa o cabeçalho Content-Length usando atol() e passa o resultado para malloc(len + 1) sem verificar o sinal ou a magnitude do valor. Um peer malicioso ou um atacante man-in-the-middle na Event Socket Layer (ESL) pode enviar um frame contendo um Content-Length negativo para causar corrupção de heap ou travar qualquer processo vinculado à libesl. Isso pode ocorrer antes que o cliente se autentique ao peer.Recommendations
Atualize para a versão 1.11.1.
Exploit
Correção
RCE
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freeswitch
Libesl