PT-2025-22514 · Sangoma+2 · Certified Asterisk+3

CVE-2025-47780

·

Publicado

2025-05-22

·

Atualizado

2025-09-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Asterisk anteriores a 18.26.2 Versões do Asterisk anteriores a 20.14.1 Versões do Asterisk anteriores a 21.9.1 Versões do Asterisk anteriores a 22.4.1 Versões do certified-asterisk anteriores a 18.9-cert14 Versões do certified-asterisk anteriores a 20.7-cert5
Descrição O Asterisk é uma central telefônica privada (PBX) de código aberto. O problema surge ao tentar impedir a execução de comandos de shell via interface de linha de comando (CLI) do Asterisk configurando o cli permissions.conf, o que não funciona conforme o esperado. Isso pode representar um risco de segurança se um administrador confiar no arquivo cli permissions.conf para negar todas as tentativas de execução de comandos de shell.
Recomendações Para versões do Asterisk anteriores a 18.26.2, atualize para a versão 18.26.2 ou posterior. Para versões do Asterisk anteriores a 20.14.1, atualize para a versão 20.14.1 ou posterior. Para versões do Asterisk anteriores a 21.9.1, atualize para a versão 21.9.1 ou posterior. Para versões do Asterisk anteriores a 22.4.1, atualize para a versão 22.4.1 ou posterior. Para versões do certified-asterisk anteriores a 18.9-cert14, atualize para a versão 18.9-cert14 ou posterior. Para versões do certified-asterisk anteriores a 20.7-cert5, atualize para a versão 20.7-cert5 ou posterior.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11102
CVE-2025-47780
DLA-4206-1
GHSA-C7P6-7MVQ-8JQ2

Produtos afetados

Alt Linux
Asterisk
Debian
Certified Asterisk