PT-2026-47849 · Unknown · Freeswitch
CVE-2026-49842
·
Publicado
2026-06-09
·
Atualizado
2026-06-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeSWITCH versões anteriores a 1.11.1
Description
No módulo
mod verto, o loop de frames WebSocket intercepta protocolos de teste de velocidade prefixados com # (#SPU, #SPB e #SPE) antes de realizar as verificações de autenticação. O tamanho da carga útil (payload) no #SPU é analisado usando a função atoi(), que rejeita apenas valores não positivos. Isso permite que um peer não autenticado solicite até INT MAX bytes. Durante a fase de download, o servidor responde com aproximadamente 10 vezes o tamanho solicitado, podendo enviar cerca de 20 GB por requisição, o que resulta em uma amplificação significativa de largura de banda de saída.Recommendations
Atualize para a versão 1.11.1.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freeswitch