PT-2025-47483 · Audiocodes · Audiocodes Fax Server+1

Pierre Barre

·

Publicado

2025-11-19

·

Atualizado

2025-12-15

·

CVE-2025-34334

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Equipamentos AudioCodes Fax Server e Auto-Attendant IVR versões até e incluindo a 2.6.23
Descrição O software contém uma falha devido a uma injeção de comando autenticada na funcionalidade de teste de fax implementada por AudioCodes files/TestFax.php. Quando um teste de "envio" de fax é solicitado, o aplicativo constrói uma linha de comando faxsender usando parâmetros fornecidos por um atacante e a passa para RunBatchFile sem validação suficiente ou sanitização de argumentos de shell. O arquivo em lote resultante é gravado em um diretório de execução temporário e então executado por um serviço de backend em execução com privilégios de SYSTEM. Um atacante autenticado com acesso à interface de teste de fax pode criar valores de parâmetros que injetam comandos de shell adicionais no arquivo em lote gerado, resultando em execução arbitrária de comandos com privilégios de SYSTEM. Além disso, devido a permissões excessivamente permissivas do sistema de arquivos no local onde os arquivos em lote gerados são armazenados, um usuário local de baixos privilégios no servidor pode modificar arquivos em lote pendentes para alcançar o mesmo escalonamento de privilégios.
Recomendações Versões anteriores à 2.6.23 devem ser usadas.

Exploit

Correção

LPE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34334

Produtos afetados

Audiocodes Fax Server
Auto-Attendant Ivr