CVE-2021-37624
لا يقوم FreeSWITCH بمصادقة طلبات SIP MESSAGE، مما يؤدي إلى البريد العشوائي وانتحال الرسائل
- تم النشر
- 25/10/2021
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
FreeSWITCH هو مكدس اتصالات مُعرَّف بالبرمجيات يمكّن التحول الرقمي من مقاسم الاتصالات الخاصة إلى تنفيذ برمجي يعمل على أي عتاد تجاري. قبل الإصدار 1.10.7، لا يجري FreeSWITCH مصادقة على طلبات SIP MESSAGE، مما يؤدي إلى البريد العشوائي وانتحال الرسائل. افتراضيًا، لا تخضع طلبات SIP من نوع MESSAGE (RFC 3428) للمصادقة في الإصدارات المتأثرة من FreeSWITCH. يتم ترحيل طلبات MESSAGE إلى وكلاء مستخدمي SIP المسجلين لدى خادم FreeSWITCH دون الحاجة إلى أي مصادقة. على الرغم من أنه يمكن تغيير هذا السلوك عن طريق تعيين المعامل `auth-messages` إلى `true`، إلا أنه ليس الإعداد الافتراضي. يسمح إساءة استغلال هذه المشكلة الأمنية للمهاجمين بإرسال رسائل SIP MESSAGE إلى أي وكيل مستخدم SIP مسجل لدى الخادم دون الحاجة إلى مصادقة. بالإضافة إلى ذلك، نظرًا لعدم اشتراط أي مصادقة، يمكن انتحال رسائل الدردشة لتبدو وكأنها صادرة من جهات موثوقة. لذلك، يمكن أن يؤدي إساءة الاستغلال إلى البريد العشوائي وتمكين الهندسة الاجتماعية والتصيد والهجمات المماثلة. تم إصلاح هذه المشكلة في الإصدار 1.10.7. يوصي القائمون على الصيانة بأن يخضع هذا النوع من رسائل SIP للمصادقة افتراضيًا بحيث لا يحتاج مسؤولو FreeSWITCH إلى تعيين المعامل `auth-messages` بشكل صريح. عند اتباع هذه التوصية، يمكن تقديم معامل جديد لتعطيل المصادقة بشكل صريح.
المصادر
2الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.