PT-2021-23092 · Unknown+1 · Freeswitch+1

Alfredfarrugia

+2

·

Publicado

2021-10-25

·

Atualizado

2023-10-08

·

CVE-2021-41105

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do FreeSWITCH anteriores à 1.10.7
Descrição
A vulnerabilidade permite que invasores remotos interrompam chamadas inundando uma porta de mídia que processa tráfego SRTP com pacotes SRTP especialmente criados, levando a uma negação de serviço. Isso pode ser feito de forma contínua, impedindo chamadas criptografadas durante o ataque. A desconexão da chamada ocorre devido a um limite fixo de 100 erros SRTP no arquivo de origem switch rtp.c. O ataque não requer autenticação nem qualquer ponto de acesso especial na rede do chamador ou do chamado. Esta vulnerabilidade foi reproduzida tanto em ambientes SIP quanto WebRTC, utilizando os mecanismos de troca de chaves SDES e DTLS, respectivamente.
Recomendações
Para versões anteriores à 1.10.7, atualize para a versão 1.10.7 para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo switch rtp.c ou desativar a funcionalidade SRTP até que um patch seja aplicado. Evite usar o protocolo SRTP em ambientes sensíveis até que o problema seja resolvido.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3374
ALT-PU-2021-3448
ALT-PU-2023-5726
CVE-2021-41105
GHSA-JH42-PRPH-GP36

Produtos afetados

Alt Linux
Freeswitch