PT-2025-22514 · Sangoma+2 · Certified Asterisk+3
CVE-2025-47780
·
Publicado
2025-05-22
·
Atualizado
2025-09-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Asterisk anteriores a 18.26.2
Versões do Asterisk anteriores a 20.14.1
Versões do Asterisk anteriores a 21.9.1
Versões do Asterisk anteriores a 22.4.1
Versões do certified-asterisk anteriores a 18.9-cert14
Versões do certified-asterisk anteriores a 20.7-cert5
Descrição
O Asterisk é uma central telefônica privada (PBX) de código aberto. O problema surge ao tentar impedir a execução de comandos de shell via interface de linha de comando (CLI) do Asterisk configurando o
cli permissions.conf, o que não funciona conforme o esperado. Isso pode representar um risco de segurança se um administrador confiar no arquivo cli permissions.conf para negar todas as tentativas de execução de comandos de shell.Recomendações
Para versões do Asterisk anteriores a 18.26.2, atualize para a versão 18.26.2 ou posterior.
Para versões do Asterisk anteriores a 20.14.1, atualize para a versão 20.14.1 ou posterior.
Para versões do Asterisk anteriores a 21.9.1, atualize para a versão 21.9.1 ou posterior.
Para versões do Asterisk anteriores a 22.4.1, atualize para a versão 22.4.1 ou posterior.
Para versões do certified-asterisk anteriores a 18.9-cert14, atualize para a versão 18.9-cert14 ou posterior.
Para versões do certified-asterisk anteriores a 20.7-cert5, atualize para a versão 20.7-cert5 ou posterior.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Asterisk
Debian
Certified Asterisk