PT-2026-47849 · Unknown · Freeswitch

CVE-2026-49842

·

Publicado

2026-06-09

·

Atualizado

2026-06-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FreeSWITCH versões anteriores a 1.11.1
Description No módulo mod verto, o loop de frames WebSocket intercepta protocolos de teste de velocidade prefixados com # (#SPU, #SPB e #SPE) antes de realizar as verificações de autenticação. O tamanho da carga útil (payload) no #SPU é analisado usando a função atoi(), que rejeita apenas valores não positivos. Isso permite que um peer não autenticado solicite até INT MAX bytes. Durante a fase de download, o servidor responde com aproximadamente 10 vezes o tamanho solicitado, podendo enviar cerca de 20 GB por requisição, o que resulta em uma amplificação significativa de largura de banda de saída.
Recommendations Atualize para a versão 1.11.1.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49842
GHSA-P3GX-P2W7-WP35

Produtos afetados

Freeswitch