PT-2026-47848 · Unknown · Freeswitch
CVE-2026-49841
·
Publicado
2026-06-09
·
Atualizado
2026-06-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeSWITCH versões anteriores a 1.11.1
Description
O manipulador de requisições HTTP
mod verto aloca um buffer fixo de 2 MiB para um corpo POST application/x-www-form-urlencoded, mas aceita um Content-Length de até quase 10 MiB. Como o loop de leitura do corpo é limitado pelo Content-Length em vez do tamanho do buffer, um invasor pode causar um estouro de heap (heap overflow) de aproximadamente 8 MiB. Isso ocorre antes da execução da verificação de autenticação básica HTTP.Recommendations
Atualizar para a versão 1.11.1.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freeswitch