PT-2021-23092 · Unknown+1 · Freeswitch+1
Alfredfarrugia
+2
·
Publicado
2021-10-25
·
Atualizado
2023-10-08
·
CVE-2021-41105
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do FreeSWITCH anteriores à 1.10.7
Descrição
A vulnerabilidade permite que invasores remotos interrompam chamadas inundando uma porta de mídia que processa tráfego SRTP com pacotes SRTP especialmente criados, levando a uma negação de serviço. Isso pode ser feito de forma contínua, impedindo chamadas criptografadas durante o ataque. A desconexão da chamada ocorre devido a um limite fixo de 100 erros SRTP no arquivo de origem
switch rtp.c. O ataque não requer autenticação nem qualquer ponto de acesso especial na rede do chamador ou do chamado. Esta vulnerabilidade foi reproduzida tanto em ambientes SIP quanto WebRTC, utilizando os mecanismos de troca de chaves SDES e DTLS, respectivamente.Recomendações
Para versões anteriores à 1.10.7, atualize para a versão 1.10.7 para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo
switch rtp.c ou desativar a funcionalidade SRTP até que um patch seja aplicado. Evite usar o protocolo SRTP em ambientes sensíveis até que o problema seja resolvido.Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Freeswitch