PT-2026-44990 · Signalwire · Freeswitch
Publicado
2026-05-29
·
Atualizado
2026-06-09
·
CVE-2026-45771
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeSWITCH versões anteriores a 1.11.0
Descrição
O analisador XML integrado no FreeSWITCH expande declarações
<!ENTITY> aninhadas sem um limite de profundidade ou contagem. Isso permite que uma pequena Definição de Tipo de Documento (DTD) descreva um corpo que se expande exponencialmente, técnica conhecida como ataque billion laughs. Um invasor de rede não autenticado pode explorar isso enviando uma solicitação SIP PUBLISH com um corpo PIDF malicioso, que é processado pelo analisador antes de qualquer verificação de digest, resultando em consumo ilimitado de CPU e memória.Recomendações
Atualize para a versão 1.11.0.
Correção
DoS
XML Entity Expansion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freeswitch