PT-2026-44990 · Signalwire · Freeswitch

Publicado

2026-05-29

·

Atualizado

2026-06-09

·

CVE-2026-45771

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FreeSWITCH versões anteriores a 1.11.0
Descrição O analisador XML integrado no FreeSWITCH expande declarações <!ENTITY> aninhadas sem um limite de profundidade ou contagem. Isso permite que uma pequena Definição de Tipo de Documento (DTD) descreva um corpo que se expande exponencialmente, técnica conhecida como ataque billion laughs. Um invasor de rede não autenticado pode explorar isso enviando uma solicitação SIP PUBLISH com um corpo PIDF malicioso, que é processado pelo analisador antes de qualquer verificação de digest, resultando em consumo ilimitado de CPU e memória.
Recomendações Atualize para a versão 1.11.0.

Correção

DoS

XML Entity Expansion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45771

Produtos afetados

Freeswitch