Sandro Gauci

Pesquisador deEnable Security
#1329de 53,779
165CVSS total
Vulnerabilidades · 24
Média
9
Alta
14
Crítica
1
PT-2021-23138
7.5
2021-10-26
Unknown · Freeswitch · CVE-2021-41158
**Nome do software vulnerável e versões afetadas** Versões do FreeSWITCH anteriores à 1.10.7 **Descrição** A vulnerabilidade permite que um invasor realize um ataque de vazamento de hash SIP contra o FreeSWITCH, podendo recuperar senhas de gateways ao explorar o mecanismo de desafio-resposta de um gateway configurado no servidor FreeSWITCH. Isso é feito desafiando as solicitações SIP do FreeSWITCH com o domínio definido como o do gateway, forçando o FreeSWITCH a responder com a resposta de desafio baseada na senha do gateway visado. O invasor não precisa de privilégios especiais de rede para explorar essa vulnerabilidade, mas sim da capacidade de fazer com que o servidor da vítima envie mensagens de solicitação SIP para a parte maliciosa e especifique o domínio correto, que pode ser considerado secreto, mas pode ser facilmente recuperado, já que muitos gateways são públicos. A vulnerabilidade parece ser causada pelo código que lida com desafios em `sofia reg.c`, `sofia reg handle sip r challenge()`, que não verifica se o desafio se origina do gateway real, permitindo que UACs e gateways arbitrários desafiem qualquer solicitação enviada pelo FreeSWITCH com o domínio do gateway alvo. **Recomendações** Para resolver o problema, atualize para a versão 1.10.7 ou posterior. Como solução alternativa temporária, considere criar uma associação entre uma sessão SIP para cada gateway e seu domínio, a fim de implementar uma verificação dessa associação ao responder a desafios. Restrinja o acesso ao módulo `sofia reg.c` e à função `sofia reg handle si
PT-2020-16974
5.3
2020-11-06
Sangoma · Asterisk · CVE-2020-28327
**Nome do software vulnerável e versões afetadas** Versões de código aberto do Asterisk 13.x a 13.37.0 Versões de código aberto do Asterisk 16.x a 16.14.0 Versões de código aberto do Asterisk 17.x a 17.8.0 Versões do Asterisk Open Source 18.x a 18.0.0 Versões certificadas do Asterisk anteriores à 16.8-cert5 **Descrição** Foi detectada uma falha no módulo res pjsip session. Ao receber um novo SIP Invite, o Asterisk não retornou o diálogo criado bloqueado ou referenciado, causando uma lacuna entre a criação do objeto de diálogo e seu próximo uso. Essa lacuna permitia que outra thread liberasse o diálogo, levando a uma falha quando o objeto de diálogo ou seus objetos dependentes eram acessados. A falha só pode ocorrer ao usar um protocolo orientado a conexão (por exemplo, TCP ou TLS) para transporte SIP e quando o cliente remoto está autenticado ou o Asterisk está configurado para chamadas anônimas. **Recomendações** Para as versões 13.x a 13.37.0 do Asterisk Open Source, atualize para a versão 13.37.1 ou posterior. Para as versões 16.x a 16.14.0 do Asterisk Open Source, atualize para a versão 16.14.1 ou posterior. Para as versões 17.x a 17.8.0 do Asterisk Open Source, atualize para a versão 17.8.1 ou posterior. Para as versões do Asterisk Open Source 18.x a 18.0.0, atualize para a versão 18.0.1 ou posterior. Para as versões certificadas do Asterisk anteriores à 16.8-cert5, atualize para a versão 16.8-cert5 ou posterior.